Extension WordPress
Vulnérabilités LaTeX for WordPress
Cette page rassemble les failles publiées pour LaTeX for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
0Avec correctif
9,6CVSS maximal
Historique de sécurité
CVE et vulnérabilités de LaTeX for WordPress
1 fiche
CVE-2022-1780
Critique · 9,6
LaTeX for WordPress
LaTeX <= 3.4.10 – Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting
The LaTeX for WordPress plugin through 3.4.10 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack which could also lead…
Versions affectées
*-3.4.10
Correctif
Non indiqué
Publication
23/05/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.