Extension WordPress

Vulnérabilités Invitation Based Registrations

Cette page rassemble les failles publiées pour Invitation Based Registrations, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
5,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Invitation Based Registrations

1 fiche

CVE-2022-2325 Moyenne · 5,5
Invitation Based Registrations

Invitation Based Registrations <= 2.2.84 – Authenticated (Admin+) Stored Cross-Site Scripting

The Invitation Based Registrations WordPress plugin through 2.2.84 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks when the unfiltered_html capability is disallowed…

Versions affectées

*-2.2.84

Correctif

2.3.1

Publication

05/07/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités