Extension WordPress

Vulnérabilités FooEvents for WooCommerce

Cette page rassemble les failles publiées pour FooEvents for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FooEvents for WooCommerce

2 fiches

CVE-2024-6000 Élevée · 7,1
FooEvents for WooCommerce

FooEvents for WooCommerce <= 1.19.20 – Improper Authorization to (Contributor+) Arbitrary File Upload

The FooEvents for WooCommerce plugin for WordPress is vulnerable to unauthorized arbitrary file uploads due to an improper capability setting on the 'display_ticket_themes_page' function in versions up to, and including, 1.19.20. This makes it possible for authenticated attackers…

Versions affectées

*-1.19.20

Correctif

1.19.21

Publication

14/06/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités