Extension WordPress
Vulnérabilités Insights from Google PageSpeed
Cette page rassemble les failles publiées pour Insights from Google PageSpeed, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Insights from Google PageSpeed
2 fiches
Insights from Google PageSpeed <= 4.0.6 – Multiple Cross-Site Request Forgery
The Insights from Google PageSpeed WordPress plugin before 4.0.7 does not verify for CSRF before doing various actions such as deleting Custom URLs, which could allow attackers to make a logged in admin perform such actions via CSRF…
*-4.0.6
4.0.7
27/06/2022
Google Pagespeed Insights <= 4.0.3 – Reflected Cross-Site Scripting
The Insights from Google PageSpeed WordPress plugin before 4.0.4 does not sanitise and escape various parameters before outputting them back in attributes in the plugin's settings dashboard, leading to Reflected Cross-Site Scripting
[*, 4.0.4)
4.0.4
08/03/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.