Extension WordPress

Vulnérabilités FloLaunch

Cette page rassemble les failles publiées pour FloLaunch, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FloLaunch

1 fiche

CVE-2022-0541 Critique · 9,8
FloLaunch

FloLaunch <= 2.4 – Missing Authorization

The flo-launch WordPress plugin before 2.4.1 injects code into wp-config.php when creating a cloned site, allowing any attacker to initiate a new site install by setting the flo_custom_table_prefix cookie to an arbitrary value.

Versions affectées

[*, 2.4.1)

Correctif

2.4.1

Publication

29/03/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités