Extension WordPress
Vulnérabilités Improved Include Page
Cette page rassemble les failles publiées pour Improved Include Page, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Improved Include Page
1 fiche
CVE-2021-24845
Moyenne · 4,3
Improved Include Page
Improved Include Page <= 1.2 – Authenticated (Contributor+) Arbitrary Posts/Pages Access
The Improved Include Page WordPress plugin through 1.2 allows passing shortcode attributes with post_type & post_status which can be used to retrieve arbitrary content. This way, users with a role as low as Contributor can gain access to…
Versions affectées
*-1.2
Correctif
Non indiqué
Publication
15/11/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.