Extension WordPress
Vulnérabilités SAML IDP (Identity Provider) – Login with Website Users
Cette page rassemble les failles publiées pour SAML IDP (Identity Provider) – Login with Website Users, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de SAML IDP (Identity Provider) – Login with Website Users
2 fiches
Login using WordPress Users ( WP as SAML IDP ) <= 1.15.6 – Authenticated (Administrator+) SQL Injection
The Login using WordPress Users ( WP as SAML IDP ) plugin for WordPress is vulnerable to time-based SQL Injection via the ‘id’ parameter in all versions up to, and including, 1.15.6 due to insufficient escaping on the…
*-1.15.6
1.15.7
15/11/2024
Login using WordPress Users (WP as SAML IDP) <= 1.13.2 – Authenticated (Admin+) Cross-Site Scripting
The Login using WordPress Users (WP as SAML IDP) plugin by MiniOrange is vulnerable to Cross-Site Scripting in versions up to, and including, 1.13.2 due to insufficient input sanitization and output escaping. This makes it possible for attackers…
*-1.13.3
1.13.4
06/06/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.