Extension WordPress

Vulnérabilités WP Forum Server

Cette page rassemble les failles publiées pour WP Forum Server, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
1Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Forum Server

6 fiches

CVE-2012-6623 Élevée · 7,1
WP Forum Server

WP Forum Server < 1.7.5 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in fs-admin/wpf-add-forum.php in the ForumPress WP Forum Server plugin before 1.7.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via the groupid parameter in an addforum action to wp-admin/admin.php.

Versions affectées

[*, 1.7.5)

Correctif

1.7.5

Publication

15/05/2012

CVE-2011-1047 Critique · 9,8
WP Forum Server

WP Forum Server <= 1.6.5 – SQL Injection

Multiple SQL injection vulnerabilities in VastHTML Forum Server (aka ForumPress) plugin 1.6.1 and 1.6.5 for WordPress allow remote attackers to execute arbitrary SQL commands via the (1) search_max parameter in a search action to index.php, which is not…

Versions affectées

*-1.6.5

Correctif

1.6.6

Publication

22/02/2011

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités