Extension WordPress
Vulnérabilités JSmol2WP
Cette page rassemble les failles publiées pour JSmol2WP, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de JSmol2WP
2 fiches
JSmol2WP <= 1.07 – Cross-Site Scripting
An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via the jsmol.php data parameter.
*-1.07
Non indiqué
07/01/2019
JSmol2WP <= 1.07 – Server-Side Request Forgery
An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. There is an arbitrary file read vulnerability via ../ directory traversal in query=php://filter/resource= in the jsmol.php query string. This can also be used for SSRF.
*-1.07
Non indiqué
25/12/2018
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.