Extension WordPress

Vulnérabilités miniOrange Discord Integration

Cette page rassemble les failles publiées pour miniOrange Discord Integration, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de miniOrange Discord Integration

2 fiches

CVE-2022-3082 Moyenne · 6,5
miniOrange Discord Integration

miniOrange Discord Integration <= 2.1.5 – Missing Authorization to Plugin Options Update

The miniOrange Discord Integration plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on an several AJAX actions including 'mo_discord_check_capp_enable' and 'mo_discord_custom_app_enable_change_update' in versions up to, and including, 2.1.5. This makes it possible…

Versions affectées

*-2.1.5

Correctif

2.1.6

Publication

22/09/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités