Extension WordPress

Vulnérabilités Intuitive Custom Post Order

Cette page rassemble les failles publiées pour Intuitive Custom Post Order, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
6,6CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Intuitive Custom Post Order

4 fiches

Vulnérabilité Moyenne · 4,3
Intuitive Custom Post Order

Intuitive Custom Post Order <= 3.1.3 – Missing Authorization to Authenticated Settings Change

The Intuitive Custom Post Order plugin for WordPress is vulnerable to authenticated settings change in versions up to and including 3.1.3 via the 'update-menu-order-sites' AJAX action. This allows authenticated attackers with subscriber privileges or above, to change the…

Versions affectées

*-3.1.3

Correctif

3.1.4

Publication

25/01/2023

CVE-2022-4385 Moyenne · 4,3
Intuitive Custom Post Order

Intuitive Custom Post Order <= 3.1.3 – Missing Authorization to Authenticated Settings Change

The Intuitive Custom Post Order plugin for WordPress is vulnerable to authenticated settings change in versions up to and including 3.1.3 via the 'update-menu-order' AJAX action. This allows authenticated attackers with subscriber privileges or above, to change the…

Versions affectées

*-3.1.3

Correctif

3.1.4

Publication

24/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités