Extension WordPress
Vulnérabilités iFlyChat – WordPress Chat
Cette page rassemble les failles publiées pour iFlyChat – WordPress Chat, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de iFlyChat – WordPress Chat
2 fiches
iFlyChat – WordPress Chat <= 4.7.2 – Authenticated (Contributor+) Stored Cross-Site Scripting
The iFlyChat – WordPress Chat plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.7.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…
*-4.7.2
Non indiqué
29/03/2024
iFlyChat – WordPress Chat <= 4.6.4 – Admin+ Stored Cross-Site Scripting
The iFlyChat WordPress plugin before 4.7.0 does not sanitise its APP ID setting before outputting it back in the page, leading to an authenticated Stored Cross-Site Scripting issue
[*, 4.7.0)
4.7.0
24/05/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.