Extension WordPress

Vulnérabilités Mingle Forum

Cette page rassemble les failles publiées pour Mingle Forum, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
7Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Mingle Forum

7 fiches

CVE-2012-5328 Élevée · 8,8
Mingle Forum

Mingle Forum <= 1.0.32.1 – SQL Injection

Multiple SQL injection vulnerabilities in the Mingle Forum plugin 1.0.32.1 and other versions before 1.0.33 for WordPress might allow remote authenticated users to execute arbitrary SQL commands via the (1) memberid or (2) groupid parameters in a removemember…

Versions affectées

[*, 1.0.33)

Correctif

1.0.33

Publication

01/08/2014

CVE-2012-5327 Élevée · 8,8
Mingle Forum

Mingle Forum <= 1.0.32.1 – SQL Injection

Multiple SQL injection vulnerabilities in fs-admin/fs-admin.php in the Mingle Forum plugin 1.0.32.1 and other versions before 1.0.33 for WordPress allow remote authenticated users to execute arbitrary SQL commands via the (1) delete_usrgrp[] parameter in a delete_usergroups action, (2)…

Versions affectées

*-1.0.32.1

Correctif

1.0.33

Publication

01/08/2014

CVE-2013-0735 Critique · 9,8
Mingle Forum

Mingle Forum <= 1.0.33.3 – SQL Injection

Multiple SQL injection vulnerabilities in wpf.class.php in the Mingle Forum plugin before 1.0.34 for WordPress allow remote attackers to execute arbitrary SQL commands via the id parameter in a viewtopic (1) remove_post, (2) sticky, or (3) closed action…

Versions affectées

*-1.0.33.3

Correctif

1.0.34

Publication

20/02/2013

CVE-2013-0736 Élevée · 8,8
Mingle Forum

Mingle Forum <= 1.0.34 – Cross-Site Request Forgery

Multiple cross-site request forgery (CSRF) vulnerabilities in the Mingle Forum plugin 1.0.34 and possibly earlier for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) modify user privileges or (2) conduct cross-site scripting…

Versions affectées

*-1.0.34

Correctif

1.0.35

Publication

02/01/2013

Vulnérabilité Moyenne · 6,1
Mingle Forum

Mingle Forum <= 1.0.33 – Cross-Site Scripting

The Mingle Forum plugin for WordPress is vulnerable to Cross-Site Scripting via several parameters in versions up to, and including, 1.0.33 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary…

Versions affectées

*-1.0.33

Correctif

1.0.33.2

Publication

15/05/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités