Extension WordPress

Vulnérabilités Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder, page 3

Cette page rassemble les failles publiées pour Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

42Vulnérabilités
1Critiques
41Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

42 fiches

CVE-2019-11590 Élevée · 8,1
Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

Form Maker by 10Web <= 1.13.4 – Cross-Site Request Forgery to Local File Inclusion

The 10Web Form Maker plugin before 1.13.5 for WordPress allows CSRF via the wp-admin/admin-ajax.php action parameter, with resultant local file inclusion via directory traversal, because there can be a discrepancy between the $_POST['action'] value and the $_GET['action'] value,…

Versions affectées

*-1.13.4

Correctif

1.13.5

Publication

05/04/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités