Extension WordPress
Vulnérabilités Homepage Pop-up
Cette page rassemble les failles publiées pour Homepage Pop-up, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Homepage Pop-up
2 fiches
Homepage PopUp <= 1.2.5 – Cross-Site Request Forgery
The Homepage PopUp plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.2.5. This is due to missing or incorrect nonce validation on one of its functions. This makes it possible for…
*-1.2.5
Non indiqué
01/11/2022
Homepage Popup <= 1.2.5 – Authenticated (Administrator+) Stored Cross-Site Scripting
The Homepage Popup plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.2.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and…
*-1.2.5
Non indiqué
01/11/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.