Extension WordPress

Vulnérabilités Nextend Twitter Connect

Cette page rassemble les failles publiées pour Nextend Twitter Connect, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Nextend Twitter Connect

1 fiche

CVE-2015-4557 Moyenne · 6,1
Nextend Twitter Connect

Nextend Twitter Connect <= 1.5.1 – Reflected Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the new_Twitter_sign_button function in nextend-Twitter-connect.php in the Nextend Twitter Connect plugin before 1.5.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the redirect_to parameter. NOTE: this may overlap…

Versions affectées

*-1.5.1

Correctif

1.5.2

Publication

24/06/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités