Extension WordPress
Vulnérabilités Kaswara Modern VC Addons
Cette page rassemble les failles publiées pour Kaswara Modern VC Addons, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Kaswara Modern VC Addons
2 fiches
Kaswara Modern VC Addons <= 3.0.1 – Arbitrary File Upload
The Kaswara Modern VC Addons WordPress plugin through 3.0.1 allows unauthenticated arbitrary file upload via the 'uploadFontIcon' AJAX action. The supplied zipfile being unzipped in the wp-content/uploads/kaswara/fonts_icon directory with no checks for malicious files such as PHP.
*-3.0.1
Non indiqué
20/04/2021
Kaswara Modern VC Addons <= 3.0.1 – Missing Authorization
The Kaswara Modern VC Addons plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 3.0.1 due to insufficient capability checking on various AJAX actions. This makes it possible for unauthenticated attackers to perform…
*-3.0.1
Non indiqué
19/03/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.