Extension WordPress

Vulnérabilités WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X

Cette page rassemble les failles publiées pour WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
8,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X

3 fiches

CVE-2020-36839 Élevée · 8,3
WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X

WP Lead Plus X <= 0.99 – Cross-Site Request Forgery

The WP Lead Plus X plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 0.99. This is due to missing or incorrect nonce validation on several functions. This makes it possible for…

Versions affectées

*-0.99

Correctif

Non indiqué

Publication

07/04/2020

CVE-2020-11509 Élevée · 7,2
WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X

WP Lead Plus X <= 0.98 – Stored Cross-Site Scripting

An XSS vulnerability in the WP Lead Plus X plugin through 0.98 for WordPress allows remote attackers to upload page templates containing arbitrary JavaScript via the c37_wpl_import_template admin-post action (which will execute in an administrator's browser if the…

Versions affectées

*-0.98

Correctif

0.99

Publication

07/04/2020

CVE-2020-11508 Moyenne · 5,4
WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X

WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X <= 0.98 – Authenticated Stored Cross-Site Scripting

An XSS vulnerability in the WP Lead Plus X plugin through 0.98 for WordPress allows logged-in users with minimal permissions to create or replace existing pages with a malicious page containing arbitrary JavaScript via the wp_ajax_core37_lp_save_page (aka core37_lp_save_page)…

Versions affectées

[*, 0.99)

Correctif

0.99

Publication

07/04/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités