Extension WordPress

Vulnérabilités WPMK Ajax Finder

Cette page rassemble les failles publiées pour WPMK Ajax Finder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPMK Ajax Finder

1 fiche

CVE-2022-1749 Élevée · 8,8
WPMK Ajax Finder

WPMK Ajax Finder <= 1.0.1 – Cross-Site Request Forgery to Cross-Site Scripting

The WPMK Ajax Finder WordPress plugin is vulnerable to Cross-Site Request Forgery via the createplugin_atf_admin_setting_page() function found in the ~/inc/config/create-plugin-config.php file due to a missing nonce check which allows attackers to inject arbitrary web scripts, in versions up…

Versions affectées

*-1.0.1

Correctif

Non indiqué

Publication

31/05/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités