Extension WordPress
Vulnérabilités HMS Testimonials
Cette page rassemble les failles publiées pour HMS Testimonials, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de HMS Testimonials
2 fiches
HMS Testimonials < 2.0.11 – Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) image, (3) url, or (4) testimonial parameter to the…
[*, 2.0.11)
2.0.11
08/08/2013
HMS Testimonials <= 2.0.10 – Cross-Site Request Forgery
Multiple cross-site request forgery (CSRF) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) add new testimonials via the hms-testimonials-addnew page, (2) add new…
[*, 2.0.11)
2.0.11
08/08/2013
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.