Extension WordPress

Vulnérabilités FeedWordPress

Cette page rassemble les failles publiées pour FeedWordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
1Critiques
5Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FeedWordPress

5 fiches

CVE-2015-4018 Critique · 9,8
FeedWordPress

FeedWordPress < 2015.0514 – SQL Injection

SQL injection vulnerability in feedwordpresssyndicationpage.class.php in the FeedWordPress plugin before 2015.0514 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the link_ids[] parameter in an Update action in the syndication.php page to wp-admin/admin.php.

Versions affectées

[*, 2015.0514)

Correctif

2015.0514

Publication

19/05/2015

Vulnérabilité Moyenne · 6,1
FeedWordPress

FeedWordPress < 2015.0426 – Cross-Site Scripting

The FeedWordPress plugin for WordPress is vulnerable to Cross-Site Scripting via several parameters in versions before 2015.0426 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute…

Versions affectées

*-2014.0805

Correctif

2015.0426

Publication

26/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités