Extension WordPress

Vulnérabilités Jupiter X Core, page 2

Cette page rassemble les failles publiées pour Jupiter X Core, leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
4Critiques
23Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Jupiter X Core

23 fiches

CVE-2022-1659 Moyenne · 6,3
Jupiter X Core

JupiterX Core <= 2.0.6 – Information Disclosure, Modification, and Denial of Service

Vulnerable versions of the JupiterX Core plugin register an AJAX action jupiterx_conditional_manager which can be used to call any function in the includes/condition/class-condition-manager.php file by sending the desired function to call in the sub_action parameter. This can be…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

18/05/2022

CVE-2022-1656 Moyenne · 6,5
Jupiter X Core

JupiterX Theme <= 2.0.6 and JupiterX Core <= 2.0.6 – Authenticated Arbitrary Plugin Deactivation and Settings Modification

Vulnerable versions of the JupiterX Theme allow any logged-in user, including subscriber-level users, to access any of the functions registered in lib/api/api/ajax.php, which also grant access to the jupiterx_api_ajax_ actions registered by the JupiterX Core Plugin. This includes…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

18/05/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités