Extension WordPress
Vulnérabilités Donations
Cette page rassemble les failles publiées pour Donations, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Donations
3 fiches
Donations <= 1.8 – Authenticated (Contributor+) Stored Cross-Site Scripting
The Donations plugin
*-1.8
Non indiqué
13/05/2022
Donations <= 1.8 – Unauthenticated SQL Injection
The Donations WordPress plugin through 1.8 does not sanitise and escape the nd_donations_id parameter before using it in a SQL statement via the nd_donations_single_cause_form_validate_fields_php_function AJAX action (available to unauthenticated users), leading to an unauthenticated SQL Injection
*-1.8
Non indiqué
29/03/2022
Donations < 1.4 – Unauthenticated Arbitrary Options Change
The Donations plugin before 1.4 for WordPress has a nopriv_ AJAX action that allows modification of the siteurl setting.
[*, 1.4)
1.4
03/08/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.