Extension WordPress
Vulnérabilités Menubar
Cette page rassemble les failles publiées pour Menubar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Menubar
2 fiches
Menubar <= 5.8.2 – Cross-Site Request Forgery in wpm-admin.php
The Menubar plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.8.2. This is due to missing or incorrect nonce validation within wpm-admin.php. This makes it possible for unauthenticated attackers to delete…
*-5.8.2
5.9
04/07/2023
Menubar <= 5.7.2 – Reflected Cross-Site Scripting
The Menubar WordPress plugin before 5.8 does not sanitise and escape the command parameter before outputting it back in the response via the menubar AJAX action (available to any authenticated users), leading to a Reflected Cross-Site Scripting vulnerability.
*-5.7.2
5.8
09/04/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.