Extension WordPress

Vulnérabilités Login Widget With Shortcode

Cette page rassemble les failles publiées pour Login Widget With Shortcode, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Login Widget With Shortcode

2 fiches

CVE-2014-6312 Élevée · 7,1
Login Widget With Shortcode

Login Widget With Shortcode < 3.2.1 – Cross-Site Scripting

Cross-site request forgery (CSRF) vulnerability in the Login Widget With Shortcode (login-sidebar-widget) plugin before 3.2.1 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the custom_style_afo parameter…

Versions affectées

[*, 3.2.1)

Correctif

3.2.1

Publication

17/09/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités