Extension WordPress
Vulnérabilités Jetpack Boost – Website Speed, Performance and Critical CSS
Cette page rassemble les failles publiées pour Jetpack Boost – Website Speed, Performance and Critical CSS, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Jetpack Boost – Website Speed, Performance and Critical CSS
2 fiches
Jetpack <= 13.7 & Jetpack Boost <= 3.4.7 – Authenticated (Contributor+) Stored Cross-Site Scripting
The Jetpack plugin for WordPress, versions less than and equal to 13.7, and the Jetpack Boost plugin for WordPress, versions less than and equal to 3.4.7, are vulnerable to Stored Cross-Site Scripting via the Site Accelerator feature due…
*-3.4.7
3.4.8
17/10/2024
Jetpack Boost <= 3.4.6 – Authenticated (Admin+) Server-Side Request Forgery
The Jetpack Boost – Website Speed, Performance and Critical CSS plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 3.4.6 via the wp_ajax_boost_proxy_ig AJAX action. This makes it possible for authenticated…
*-3.4.6
3.4.7
08/07/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.