Extension WordPress

Vulnérabilités Staff/Employee Business Directory for Active Directory

Cette page rassemble les failles publiées pour Staff/Employee Business Directory for Active Directory, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
5,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Staff/Employee Business Directory for Active Directory

2 fiches

CVE-2023-4505 Faible · 2,2
Staff/Employee Business Directory for Active Directory

Staff / Employee Business Directory for Active Directory <= 1.2.3 – Authenticated (Admin+) LDAP Passback

The Staff / Employee Business Directory for Active Directory plugin for WordPress is vulnerable to LDAP Passback in versions up to, and including, 1.2.3. This is due to insufficient validation when changing the LDAP server. This makes it…

Versions affectées

*-1.2.3

Correctif

1.3

Publication

25/09/2023

CVE-2023-4757 Moyenne · 5,4
Staff/Employee Business Directory for Active Directory

Staff / Employee Business Directory for Active Directory <= 1.2.1 – Insufficient Escaping of Stored LDAP Values

The Staff / Employee Business Directory for Active Directory plugin for WordPress is vulnerable to improper LDAP value escaping in versions up to, and including, 1.2.1. This is due to insufficient escaping on the supplied $user_field_data value. This…

Versions affectées

*-1.2.2

Correctif

1.2.3

Publication

08/09/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités