Extension WordPress

Vulnérabilités Htaccess by BestWebSoft – WordPress Website Access Control Plugin

Cette page rassemble les failles publiées pour Htaccess by BestWebSoft – WordPress Website Access Control Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Htaccess by BestWebSoft – WordPress Website Access Control Plugin

2 fiches

CVE-2020-8658 Élevée · 8,8
Htaccess by BestWebSoft – WordPress Website Access Control Plugin

Htaccess <= 1.8.1 – Cross-Site Request Forgery

The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF. The flag htccss_nonce_name passes the nonce to WordPress but the plugin does not validate it correctly, resulting in a wrong implementation of anti-CSRF protection. In this way,…

Versions affectées

*-1.8.1

Correctif

1.8.2

Publication

01/02/2020

CVE-2017-18496 Moyenne · 6,1
Htaccess by BestWebSoft – WordPress Website Access Control Plugin

Htaccess by BestWebSoft – WordPress Website Access Control Plugin <= 1.7.5 – Reflected Cross-Site Scripting

The "Htaccess by BestWebSoft – WordPress Website Access Control Plugin" plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.7.5 due to insufficient input sanitization and output escaping on the 'category' parameter.…

Versions affectées

[*, 1.7.6)

Correctif

1.7.6

Publication

14/04/2017

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités