Extension WordPress
Vulnérabilités Flat Preloader
Cette page rassemble les failles publiées pour Flat Preloader, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Flat Preloader
2 fiches
Flat Preloader <= 1.5.0 – Cross-Site Request Forgery to Stored Cross-Site Scripting
The Flat Preloader WordPress plugin before 1.5.4 does not enforce nonce checks when saving its settings, as well as does not sanitise and escape them, which could allow attackers to a make logged in admin change them with…
[*, 1.5.4)
1.5.4
28/09/2021
Flat Preloader < 1.5.5 – Stored Cross-Site Scripting
The Flat Preloader WordPress plugin before 1.5.5 does not escape some of its settings when outputting them in attribute in the frontend, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html is…
[*, 1.5.5)
1.5.5
28/09/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.