Extension WordPress

Vulnérabilités Futurio Extra

Cette page rassemble les failles publiées pour Futurio Extra, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Futurio Extra

8 fiches

CVE-2024-53802 Moyenne · 6,4
Futurio Extra

Futurio Extra <= 2.0.14 – Authenticated (Contributor+) Stored Cross-Site Scripting via header_size tag

The Futurio Extra plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.14 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.0.14

Correctif

2.0.15

Publication

02/12/2024

CVE-2024-5646 Moyenne · 6,4
Futurio Extra

Futurio Extra <= 2.0.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Text Block Widget

The Futurio Extra plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘header_size’ attribute within the Advanced Text Block widget in all versions up to, and including, 2.0.5 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.0.5

Correctif

2.0.6

Publication

11/06/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités