Extension WordPress
Vulnérabilités Infinite-Scroll
Cette page rassemble les failles publiées pour Infinite-Scroll, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Infinite-Scroll
1 fiche
CVE-2024-10040
Moyenne · 5,3
Infinite-Scroll
Infinite-Scroll <= 2.6.2 – Cross-Site Request Forgery to Plugin Settings Update
The Infinite-Scroll plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.6.2. This is due to missing or incorrect nonce validation on the process_ajax_edit and process_ajax_delete function. This makes it possible…
Versions affectées
*-2.6.2
Correctif
Non indiqué
Publication
17/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.