Extension WordPress
Vulnérabilités Frontend Uploader
Cette page rassemble les failles publiées pour Frontend Uploader, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Frontend Uploader
2 fiches
Frontend Uploader <= 1.3.2 – Unauthenticated Stored Cross-Site Scripting
The Frontend Uploader WordPress plugin through 1.3.2 does not prevent HTML files from being uploaded via its form, allowing unauthenticated user to upload a malicious HTML file containing JavaScript for example, which will be triggered when someone access…
*-1.3.2
Non indiqué
21/09/2021
Frontend Uploader < 0.9.4 – Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the Frontend Uploader plugin before 0.9.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the errors[fu-disallowed-mime-type][0][name] parameter to the default URI.
[*, 0.9.4)
0.9.4
27/12/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.