Extension WordPress
Vulnérabilités Launcher: Coming Soon & Maintenance Mode
Cette page rassemble les failles publiées pour Launcher: Coming Soon & Maintenance Mode, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Launcher: Coming Soon & Maintenance Mode
2 fiches
Launcher: Coming Soon & Maintenance Mode <= 1.0.11 – Authenticated (Administrator+) Stored Cross-Site Scripting
The Launcher plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.0.11 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above,…
*-1.0.11
1.0.12
25/08/2022
Launcher: Coming Soon & Maintenance Mode < 1.0.11 – Stored Cross-Site Scripting
Multiple stored cross-site scripting (XSS) in the MyThemeShop Launcher plugin before 1.0.11 for WordPress allow remote authenticated users to inject arbitrary web script or HTML via fields as follows: (1) Title, (2) Favicon, (3) Meta Description, (4) Subscribe…
[*, 1.0.11)
1.0.11
16/02/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.