Extension WordPress

Vulnérabilités Friends

Cette page rassemble les failles publiées pour Friends, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Friends

3 fiches

CVE-2024-12028 Moyenne · 5,3
Friends

Friends <= 3.2.1 – Missing Authorization

The Friends plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on several REST API endpoints in all versions up to, and including, 3.2.1. This makes it possible for unauthenticated attackers to send…

Versions affectées

*-3.2.1

Correctif

3.2.2

Publication

05/12/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités