Extension WordPress

Vulnérabilités JetWidgets for Elementor and WooCommerce

Cette page rassemble les failles publiées pour JetWidgets for Elementor and WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de JetWidgets for Elementor and WooCommerce

1 fiche

CVE-2024-38772 Élevée · 8,8
JetWidgets for Elementor and WooCommerce

JetWidgets for Elementor and WooCommerce <= 1.1.7 – Authenticated (Contributor+) Limited Local File Inclusion

The JetWidgets for Elementor and WooCommerce plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 1.1.7 via the get_product_preset_template function. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-1.1.7

Correctif

1.1.8

Publication

19/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités