Extension WordPress
Vulnérabilités MAZ Loader – Preloader Builder for WordPress
Cette page rassemble les failles publiées pour MAZ Loader – Preloader Builder for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de MAZ Loader – Preloader Builder for WordPress
2 fiches
MAZ Loader – Preloader Builder for WordPress <= 1.4.0 – Cross-Site Request Forgery
The MAZ Loader WordPress plugin before 1.4.1 does not enforce nonce checks, which allows attackers to make administrators delete arbitrary loaders via a CSRF attack
*-1.4.0
1.4.1
25/10/2021
MAZ Loader – Preloader Builder for WordPress <= 1.3.2 – SQL Injection
The MAZ Loader – Preloader Builder for WordPress plugin before 1.3.3 does not validate or escape the loader_id parameter of the mzldr shortcode, which allows users with a role as low as Contributor to perform SQL injection.
[*, 1.3.3)
1.3.3
11/10/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.