Extension WordPress

Vulnérabilités OnionBuzz

Cette page rassemble les failles publiées pour OnionBuzz, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
2Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de OnionBuzz

3 fiches

CVE-2025-53312 Moyenne · 4,3
OnionBuzz

OnionBuzz <= 1.0.7 – Cross-Site Request Forgery

The OnionBuzz plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.7. This is due to missing or incorrect nonce validation on a function. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.0.7

Correctif

Non indiqué

Publication

27/06/2025

CVE-2019-14230 Critique · 9,8
OnionBuzz

OnionBuzz Plugin < 1.2.7 – SQL Injection

The OnionBuzz Plugin for WordPress is vulnerable to blind SQL Injection via the id parameter in versions up to, and including, 1.2.6 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the…

Versions affectées

[*, 1.2.7)

Correctif

1.2.7

Publication

20/07/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités