Extension WordPress
Vulnérabilités Htaccess by BestWebSoft – WordPress Website Access Control Plugin
Cette page rassemble les failles publiées pour Htaccess by BestWebSoft – WordPress Website Access Control Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Htaccess by BestWebSoft – WordPress Website Access Control Plugin
2 fiches
Htaccess <= 1.8.1 – Cross-Site Request Forgery
The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF. The flag htccss_nonce_name passes the nonce to WordPress but the plugin does not validate it correctly, resulting in a wrong implementation of anti-CSRF protection. In this way,…
*-1.8.1
1.8.2
01/02/2020
Htaccess by BestWebSoft – WordPress Website Access Control Plugin <= 1.7.5 – Reflected Cross-Site Scripting
The "Htaccess by BestWebSoft – WordPress Website Access Control Plugin" plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.7.5 due to insufficient input sanitization and output escaping on the 'category' parameter.…
[*, 1.7.6)
1.7.6
14/04/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.