Extension WordPress

Vulnérabilités Newsletter Manager

Cette page rassemble les failles publiées pour Newsletter Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
1Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Newsletter Manager

5 fiches

CVE-2012-6628 Moyenne · 6,1
Newsletter Manager

Newsletter Manager < 1.0.2 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the Newsletter Manager plugin before 1.0.2 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) xyz_em_campName to admin/create_campaign.php or (2) admin/edit_campaign.php, (3) xyz_em_email parameter to admin/edit_email.php,…

Versions affectées

[*, 1.0.2)

Correctif

1.0.2

Publication

15/05/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités