Extension WordPress
Vulnérabilités Multiple Roles
Cette page rassemble les failles publiées pour Multiple Roles, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Multiple Roles
2 fiches
Multiple Roles < 1.3.7 – Privilege Escalation
The Multiple Roles plugin for WordPress is vulnerable to privilege escalation in versions before 1.3.7. This could allow authenticated attackers to escalate their privileges by updating user roles on the site.
[*, 1.3.7)
1.3.7
26/07/2022
Multiple Roles <= 1.3.1- Cross-Site Request Forgery Bypass
The Multiple Roles plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.3.1. This is due to missing or incorrect nonce validation on the mu_add_roles_in_signup_meta() and mu_add_roles_in_signup_meta_recently() functions. This makes it possible…
*-1.3.1
1.3.2
08/06/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.