Extension WordPress
Vulnérabilités JWT Auth – WordPress JSON Web Token Authentication
Cette page rassemble les failles publiées pour JWT Auth – WordPress JSON Web Token Authentication, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de JWT Auth – WordPress JSON Web Token Authentication
1 fiche
CVE-2021-46743
Critique · 9,1
JWT Auth – WordPress JSON Web Token Authentication
Firebase PHP-JWT < 6.0.0 – Algorithm Confusion
In Firebase PHP-JWT before 6.0.0, an algorithm-confusion issue (e.g., RS256 / HS256) exists via the kid (aka Key ID) header, when multiple types of keys are loaded in a key ring. This allows an attacker to forge tokens…
Versions affectées
*-2.1.0
Correctif
2.1.1
Publication
11/11/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.