Extension WordPress
Vulnérabilités Freshmail for WordPress
Cette page rassemble les failles publiées pour Freshmail for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Freshmail for WordPress
2 fiches
Freshmail for WordPress <= 1.5.8 – SQL Injection
The freshmail-newsletter plugin before 1.6 for WordPress has shortcode.php SQL Injection via the 'FM_form id=' substring.
[*, 1.6)
1.6
06/05/2015
Freshmail <= 1.5.8 – Multiple SQL Injections
The Freshmail plugin for WordPress is vulnerable to Multiple SQL Injections via the 'include/wp_ajax_fm_form.php' and 'include/wp_ajax_fm_form.php' in versions up to, and including, 1.5.8 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on…
*-1.5.8
1.6
06/05/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.