Extension WordPress
Vulnérabilités Floating Button – Easily Create Sticky, Fixed & Floating Buttons
Cette page rassemble les failles publiées pour Floating Button – Easily Create Sticky, Fixed & Floating Buttons, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Floating Button – Easily Create Sticky, Fixed & Floating Buttons
1 fiche
CVE-2023-52149
Moyenne · 4,3
Floating Button – Easily Create Sticky, Fixed & Floating Buttons
Floating Button <= 6.0 – Cross-Site Request Forgery via process_bulk_action
The Floating Button plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.0. This is due to missing or incorrect nonce validation on the process_bulk_action function. This makes it possible for unauthenticated…
Versions affectées
*-6.0
Correctif
6.0.1
Publication
28/12/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.