Extension WordPress
Vulnérabilités ID-SK Toolkit
Cette page rassemble les failles publiées pour ID-SK Toolkit, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de ID-SK Toolkit
2 fiches
ID-SK Toolkit <= 1.7.2 – Authenticated (Contributor+) Stored Cross-Site Scripting
The ID-SK Toolkit plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.7.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…
*-1.7.2
1.7.3
30/10/2024
ID-SK Toolkit <= 1.7.2 – Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
The ID-SK Toolkit plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.7.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
*-1.7.2
1.7.3
25/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.