Extension WordPress

Vulnérabilités Houzez Login Register

Cette page rassemble les failles publiées pour Houzez Login Register, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Houzez Login Register

3 fiches

CVE-2024-21743 Élevée · 8,8
Houzez Login Register

Houzez Login Register <= 3.2.5 – Authenticated (Subscriber+) Privilege Escalation via Account Takeover

The Houzez Login Register plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.2.5. This is due to the houzez_agency_agent_update function not properly verifying a user's identity prior to allowing them to…

Versions affectées

*-3.2.5

Correctif

3.3.0

Publication

17/09/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités