Extension WordPress

Vulnérabilités LeagueManager

Cette page rassemble les failles publiées pour LeagueManager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de LeagueManager

3 fiches

Vulnérabilité Critique · 9,8
LeagueManager

LeagueManager < 4.0.5 – SQL Injection

The LeagueManager plugin for WordPress is vulnerable to SQL Injection via the ‘match_id’ and 'league_id' parameters in versions before 4.0.5 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL…

Versions affectées

[*, 4.0.5)

Correctif

4.0.5

Publication

02/06/2015

CVE-2013-1852 Élevée · 7,2
LeagueManager

LeagueManager < 3.8.1 – SQL Injection

SQL injection vulnerability in leaguemanager.php in the LeagueManager plugin before 3.8.1 for WordPress allows remote attackers to execute arbitrary SQL commands via the league_id parameter in the leaguemanager-export page to wp-admin/admin.php.

Versions affectées

[*, 3.8.1)

Correctif

3.8.1

Publication

13/03/2013

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités