Extension WordPress
Vulnérabilités Five Minute Webshop
Cette page rassemble les failles publiées pour Five Minute Webshop, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Five Minute Webshop
2 fiches
Five Minute Webshop <= 1.3.2 – Authenticated (Admin+) SQL Injection via orderby
The Five Minute Webshop WordPress plugin through 1.3.2 does not properly validate and sanitise the orderby parameter before using it in a SQL statement via the Manage Products admin page, leading to an SQL Injection
*-1.3.2
1.3.3
09/05/2022
Five Minute Webshop <= 1.3.2 – Authenticated (Admin+) SQL Injection via id
The Five Minute Webshop WordPress plugin through 1.3.2 does not sanitise and escape the id parameter before using it in a SQL statement when editing a product via the admin dashboard, leading to an SQL Injection
*-1.3.2
1.3.3
09/05/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.