Extension WordPress

Vulnérabilités WordPress Brute Force Protection – Stop Brute Force Attacks

Cette page rassemble les failles publiées pour WordPress Brute Force Protection – Stop Brute Force Attacks, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
6,6CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress Brute Force Protection – Stop Brute Force Attacks

2 fiches

CVE-2024-10869 Moyenne · 6,1
WordPress Brute Force Protection – Stop Brute Force Attacks

GuardGiant Brute Force Protection <= 2.2.6 – Reflected Cross-Site Scripting

The WordPress Brute Force Protection – Stop Brute Force Attacks plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in all versions up to,…

Versions affectées

*-2.2.6

Correctif

Non indiqué

Publication

22/11/2024

CVE-2023-48764 Moyenne · 6,6
WordPress Brute Force Protection – Stop Brute Force Attacks

WordPress Brute Force Protection – Stop Brute Force Attacks <= 2.2.5 – Authenticated (Administrator+) SQL Injection via orderby

The WordPress Brute Force Protection – Stop Brute Force Attacks plugin for WordPress is vulnerable to SQL Injection via the ‘orderby’ parameter in versions up to, and including, 2.2.5 due to insufficient escaping on the user supplied parameter…

Versions affectées

*-2.2.5

Correctif

2.2.6

Publication

28/11/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités