Extension WordPress
Vulnérabilités GNU-Mailman Integration
Cette page rassemble les failles publiées pour GNU-Mailman Integration, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de GNU-Mailman Integration
1 fiche
CVE-2021-38354
Moyenne · 6,1
GNU-Mailman Integration
GNU-Mailman Integration <= 1.0.6 – Reflected Cross-Site Scripting
The GNU-Mailman Integration WordPress plugin is vulnerable to Reflected Cross-Site Scripting via the gm_error parameter found in the ~/includes/admin/mailing-lists-page.php file which allows attackers to inject arbitrary web scripts, in versions up to and including 1.0.6.
Versions affectées
*-1.0.6
Correctif
Non indiqué
Publication
09/09/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.