Extension WordPress
Vulnérabilités my-category-order
Cette page rassemble les failles publiées pour my-category-order, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de my-category-order
2 fiches
My Category Order <= 4.3 – Cross-Site Request Forgery to Cross-Site Scripting
The My Category Order plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.3 due to missing nonce validation. This makes it possible for attackers to inject arbitrary web scripts that execute…
*-4.3
4.4.2
13/08/2015
my-category-order <= 2.8.7 – SQL Injection
SQL injection vulnerability in mycategoryorder.php in the My Category Order plugin 2.8.7 and earlier for WordPress allows remote attackers to execute arbitrary SQL commands via the parentID parameter in an act_OrderCategories action to wp-admin/post-new.php.
*-2.8.7
3.0.1
15/07/2009
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.