Extension WordPress

Vulnérabilités FULL – Cliente

Cette page rassemble les failles publiées pour FULL – Cliente, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FULL – Cliente

6 fiches

CVE-2023-4242 Moyenne · 4,3
FULL – Cliente

FULL – Customer <= 2.2.3 – Authenticated(Subscriber+) Information Disclosure via Health Check

The FULL – Customer plugin for WordPress is vulnerable to Information Disclosure via the /health REST route in versions up to, and including, 2.2.3 due to improper authorization. This allows authenticated attackers with subscriber-level permissions and above to…

Versions affectées

*-2.2.3

Correctif

2.3

Publication

08/08/2023

CVE-2023-4243 Élevée · 8,8
FULL – Cliente

FULL – Customer <= 2.2.3 – Authenticated(Subscriber+) Improper Authorization to Arbitrary Plugin Installation

The FULL – Customer plugin for WordPress is vulnerable to Arbitrary File Upload via the /install-plugin REST route in versions up to, and including, 2.2.3 due to improper authorization. This allows authenticated attackers with subscriber-level permissions and above…

Versions affectées

*-2.2.3

Correctif

2.3

Publication

08/08/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités