Extension WordPress
Vulnérabilités Hack-Info
Cette page rassemble les failles publiées pour Hack-Info, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Hack-Info
1 fiche
CVE-2024-54353
Moyenne · 6,1
Hack-Info
Hack-Info <= 3.17 – Cross-Site Request Forgery to Stored Cross-Site Scripting
The Hack-Info plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.17. This is due to missing or incorrect nonce validation on a function. This makes it possible for unauthenticated attackers…
Versions affectées
*-3.17
Correctif
3.18
Publication
11/12/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.