Extension WordPress

Vulnérabilités WooCommerce Checkout Field Manager

Cette page rassemble les failles publiées pour WooCommerce Checkout Field Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WooCommerce Checkout Field Manager

1 fiche

CVE-2022-4328 Critique · 9,8
WooCommerce Checkout Field Manager

WooCommerce Checkout Field Manager <= 17.3 – Unauthenticated Arbitrary File Upload

The WooCommerce Checkout Field Manager plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file type validation in the cfom_upload_file function in versions up to, and including, 17.3. This makes it possible for unauthenticated attackers…

Versions affectées

*-17.3

Correctif

18.0

Publication

13/02/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités