Extension WordPress

Vulnérabilités Gutenberg

Cette page rassemble les failles publiées pour Gutenberg, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Gutenberg

6 fiches

CVE-2024-31111 Moyenne · 6,4
Gutenberg

WordPress Core < 6.5.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Template Part Block

WordPress Core is vulnerable to Stored Cross-Site Scripting via the Template Part Block in various versions up to 6.5.5 due to insufficient input sanitization and output escaping on the 'tagName' attributes. This makes it possible for authenticated attackers,…

Versions affectées

*-18.6.0

Correctif

18.6.1

Publication

24/06/2024

Vulnérabilité Moyenne · 6,4
Gutenberg

Gutenberg 12.9.0 – 18.0.0 – Unauthenticated & Authenticated (Contributor+) Stored Cross-Site Scripting via Avatar Block

The Gutenberg plugin for WordPress is vulnerable to Stored Cross-Site Scripting via user display names in the Avatar block in versions 12.9.0 to 18.0.0 due to insufficient output escaping on the display name. This makes it possible for…

Versions affectées

12.9.0-18.0.0

Correctif

18.01

Publication

09/04/2024

CVE-2023-38000 Moyenne · 6,4
Gutenberg

WordPress Core 5.9-6.3.1 – Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes

WordPress Core is vulnerable to Stored Cross-Site Scripting via the arrow navigation block attributes in versions between 5.9 and 6.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor-level privileges…

Versions affectées

*-16.8.0

Correctif

16.8.1

Publication

12/10/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités