Extension WordPress

Vulnérabilités GNUCommerce

Cette page rassemble les failles publiées pour GNUCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de GNUCommerce

4 fiches

CVE-2017-18572 Élevée · 7,2
GNUCommerce

GNUCommerce < 1.4.2 – Stored Cross-Site Scripting

The GNUCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 1.4.1 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary…

Versions affectées

[*, 1.4.2)

Correctif

1.4.2

Publication

01/03/2017

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités