Extension WordPress

Vulnérabilités Narnoo Distributor

Cette page rassemble les failles publiées pour Narnoo Distributor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Narnoo Distributor

1 fiche

CVE-2022-0679 Élevée · 7,5
Narnoo Distributor

Narnoo Distributor <= 2.5.1 – Path Traversal

The Narnoo Distributor WordPress plugin through 2.5.1 fails to validate and sanitize the lib_path parameter before it is passed into a call to require() via the narnoo_distributor_lib_request AJAX action (available to both unauthenticated and authenticated users) which results…

Versions affectées

*-2.5.1

Correctif

Non indiqué

Publication

01/03/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités