Extension WordPress

Vulnérabilités MailCWP

Cette page rassemble les failles publiées pour MailCWP, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
2Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MailCWP

2 fiches

CVE-2016-1000156 Critique · 9,8
MailCWP

MailCWP <= 1.100 – Arbitrary File Upload

TheMailCWP plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'mailcwp-upload.php' file in versions up to, and including, 1.100. This makes it possible for authenticated attackers to upload arbitrary files…

Versions affectées

*-1.100

Correctif

Non indiqué

Publication

10/07/2015

CVE-2015-1000000 Critique · 9,8
MailCWP

MailCWP <= 1.100 – Arbitrary File Upload

The MailCWP plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'mailcwp-upload.php' file in versions up to, and including, 1.100. This makes it possible for unauthenticated attackers to upload arbitrary…

Versions affectées

*-1.100

Correctif

1.110

Publication

09/07/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités