Extension WordPress

Vulnérabilités GMAce

Cette page rassemble les failles publiées pour GMAce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de GMAce

3 fiches

CVE-2023-1509 Élevée · 8,8
GMAce

GMAce <= 1.5.2 – Cross-Site Request Forgery to Arbitrary File Modification (Creation/Overwrite/Deletion)

The GMAce plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.2. This is due to missing nonce validation on the gmace_manager_server function called via the wp_ajax_gmace_manager AJAX action. This makes it…

Versions affectées

*-1.5.2

Correctif

Non indiqué

Publication

29/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités