Extension WordPress
Vulnérabilités Event Banner
Cette page rassemble les failles publiées pour Event Banner, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Event Banner
1 fiche
CVE-2021-24252
Élevée · 7,2
Event Banner
Event Banner <= 1.3 – Cross-Site Request Forgery
The Event Banner WordPress plugin through 1.3 does not verify the uploaded image file, allowing admin accounts to upload arbitrary files, such as .exe, .php, or others executable, leading to RCE. Due to the lack of CSRF check,…
Versions affectées
*-1.3
Correctif
Non indiqué
Publication
10/04/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.