Extension WordPress

Vulnérabilités Optinly – Exit Intent, Newsletter Popups, Gamification & Opt-in Forms

Cette page rassemble les failles publiées pour Optinly – Exit Intent, Newsletter Popups, Gamification & Opt-in Forms, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Optinly – Exit Intent, Newsletter Popups, Gamification & Opt-in Forms

3 fiches

CVE-2022-41647 Élevée · 7,1
Optinly – Exit Intent, Newsletter Popups, Gamification & Opt-in Forms

Optinly <= 1.0.18 – Missing Authorization to Plugin Settings Change

The Optinly plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on several AJAX actions in versions up to, and including, 1.0.18. This makes it possible for authenticated attackers, with subscriber-level permissions and…

Versions affectées

*-1.0.18

Correctif

1.0.19

Publication

12/10/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités