Extension WordPress

Vulnérabilités Login as User or Customer , User Switching

Cette page rassemble les failles publiées pour Login as User or Customer , User Switching, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
2Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Login as User or Customer , User Switching

5 fiches

CVE-2021-24195 Élevée · 8,8
Login as User or Customer , User Switching

Login as User or Customer < 1.8 – Missing Authorization to Arbitrary Plugin Installation/Activation

Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the Login as User or Customer (User Switching) WordPress plugin before 1.8, to install any plugin (including a specific version) from the WordPress repository, as well as activate…

Versions affectées

[*, 1.8)

Correctif

1.8

Publication

22/04/2021

Vulnérabilité Élevée · 8,8
Login as User or Customer , User Switching

Login as User or Customer <= 2.1 – Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

The Login as User or Customer Plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.1. This is due to missing or incorrect nonce validation on the 'cp_plugins_do_button_job_later_callback' AJAX action. This makes…

Versions affectées

*-1.9

Correctif

2.1

Publication

22/04/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités