Extension WordPress
Vulnérabilités One Click Demo Import
Cette page rassemble les failles publiées pour One Click Demo Import, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de One Click Demo Import
2 fiches
One Click Demo Import <= 3.2.0 – Authenticated (Admin+) PHP Object Injection
The One Click Demo Import plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.2.0 via deserialization of untrusted input. This makes it possible for authenticated attackers, with Administrator-level access and…
*-3.2.0
3.2.1
07/05/2024
Catch Themes Demo Import <= 3.0.2 – Authenticated (Admin+) Arbitrary File Upload
The Catch Themes Demo Import plugin for WordPress is vulnerable to arbitrary file uploads in versions up to, and including, 3.0.2. This is due to insufficient file type validation on imported files that makes it possible for high-level…
[*, 3.1.0)
3.1.0
11/04/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.