Extension WordPress
Vulnérabilités Nirweb support
Cette page rassemble les failles publiées pour Nirweb support, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Nirweb support
2 fiches
Nirweb support <= 3.0.3 – Missing Authorization
The Nirweb support plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 3.0.3. This makes it possible for authenticated attackers, with Subscriber-level access…
*-3.0.3
Non indiqué
31/01/2025
Nirweb support <= 2.7.9 – SQL Injection
The Nirweb support WordPress plugin before 2.8.2 does not sanitise and escape a parameter before using it in a SQL statement via an AJAX action (available to unauthenticated users), leading to an SQL injection
*-2.7.9
2.8.2
02/05/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.