Extension WordPress

Vulnérabilités Testimonial

Cette page rassemble les failles publiées pour Testimonial, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Testimonial

4 fiches

Vulnérabilité Critique · 9,8
Testimonial

Testimonial < 2.3 – Multiple Vulnerabilities

The Testimonial plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.2. This is due to missing or incorrect nonce validation on the save_testimonial function. This makes it possible for unauthenticated attackers…

Versions affectées

[*, 2.3)

Correctif

2.3

Publication

01/09/2013

CVE-2013-5672 Élevée · 8,8
Testimonial

Testimonial < 2.3 – Cross-Site Request Forgery

Multiple cross-site request forgery (CSRF) vulnerabilities in the IndiaNIC Testimonial plugin 2.2 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) add a testimonial via an iNIC_testimonial_save action; (2) add a listing…

Versions affectées

[*, 2.3)

Correctif

2.3

Publication

01/09/2013

CVE-2013-5673 Critique · 9,8
Testimonial

Testimonial < 2.3 – SQL Injection

SQL injection vulnerability in testimonial.php in the IndiaNIC Testimonial plugin 2.2 for WordPress allows remote attackers to execute arbitrary SQL commands via the custom_query parameter in a testimonial_add action to wp-admin/admin-ajax.php.

Versions affectées

[*, 2.3)

Correctif

2.3

Publication

01/09/2013

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités