Extension WordPress
Vulnérabilités FloLaunch
Cette page rassemble les failles publiées pour FloLaunch, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de FloLaunch
1 fiche
CVE-2022-0541
Critique · 9,8
FloLaunch
FloLaunch <= 2.4 – Missing Authorization
The flo-launch WordPress plugin before 2.4.1 injects code into wp-config.php when creating a cloned site, allowing any attacker to initiate a new site install by setting the flo_custom_table_prefix cookie to an arbitrary value.
Versions affectées
[*, 2.4.1)
Correctif
2.4.1
Publication
29/03/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.