Extension WordPress

Vulnérabilités Jetpack Boost – Website Speed, Performance and Critical CSS

Cette page rassemble les failles publiées pour Jetpack Boost – Website Speed, Performance and Critical CSS, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Jetpack Boost – Website Speed, Performance and Critical CSS

2 fiches

CVE-2024-10076 Moyenne · 6,4
Jetpack Boost – Website Speed, Performance and Critical CSS

Jetpack <= 13.7 & Jetpack Boost <= 3.4.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Jetpack plugin for WordPress, versions less than and equal to 13.7, and the Jetpack Boost plugin for WordPress, versions less than and equal to 3.4.7, are vulnerable to Stored Cross-Site Scripting via the Site Accelerator feature due…

Versions affectées

*-3.4.7

Correctif

3.4.8

Publication

17/10/2024

CVE-2024-6584 Moyenne · 5,5
Jetpack Boost – Website Speed, Performance and Critical CSS

Jetpack Boost <= 3.4.6 – Authenticated (Admin+) Server-Side Request Forgery

The Jetpack Boost – Website Speed, Performance and Critical CSS plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 3.4.6 via the wp_ajax_boost_proxy_ig AJAX action. This makes it possible for authenticated…

Versions affectées

*-3.4.6

Correctif

3.4.7

Publication

08/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités