Extension WordPress
Vulnérabilités Good & Bad comments
Cette page rassemble les failles publiées pour Good & Bad comments, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
5,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Good & Bad comments
1 fiche
CVE-2022-1090
Moyenne · 5,5
Good & Bad comments
Good & Bad Comments <= 1.0.0 – Authenticated (Admin+) Stored Cross-Site Scripting
The Good & Bad Comments WordPress plugin through 1.0.0 does not sanitise and escape its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed
Versions affectées
*-1.0.0
Correctif
Non indiqué
Publication
11/04/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.