Extension WordPress
Vulnérabilités Narnoo Distributor
Cette page rassemble les failles publiées pour Narnoo Distributor, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
7,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Narnoo Distributor
1 fiche
CVE-2022-0679
Élevée · 7,5
Narnoo Distributor
Narnoo Distributor <= 2.5.1 – Path Traversal
The Narnoo Distributor WordPress plugin through 2.5.1 fails to validate and sanitize the lib_path parameter before it is passed into a call to require() via the narnoo_distributor_lib_request AJAX action (available to both unauthenticated and authenticated users) which results…
Versions affectées
*-2.5.1
Correctif
Non indiqué
Publication
01/03/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.