Extension WordPress

Vulnérabilités HTML2WP

Cette page rassemble les failles publiées pour HTML2WP, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de HTML2WP

3 fiches

CVE-2022-1574 Critique · 9,8
HTML2WP

HTML2WP <= 1.0.0 – Arbitrary File Upload

The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks when importing files, and does not validate them, as a result, unauthenticated attackers can upload arbitrary files (such as PHP) on the remote server

Versions affectées

*-1.0.0

Correctif

Non indiqué

Publication

02/06/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités