Extension WordPress
Vulnérabilités OptionTree
Cette page rassemble les failles publiées pour OptionTree, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de OptionTree
5 fiches
Option Tree <= 2.5.5 – Cross-Site Scripting
The option-tree plugin before 2.6.0 for WordPress has XSS via an add_list_item or add_social_links AJAX request.
*-2.5.5
2.6
16/08/2019
Option Tree <= 2.7.2 – Object Injection Bypass
The option-tree plugin before 2.7.3 for WordPress has Object Injection because serialized classes are mishandled.
*-2.7.2
2.7.3
19/05/2019
Option Tree <= 2.7.2 – Object Injection Bypass
The option-tree plugin before 2.7.3 for WordPress has Object Injection because the + character is mishandled.
*-2.7.2
2.7.3
19/05/2019
Option Tree <= 2.6.0 – PHP Object Injection
The option-tree plugin before 2.7.0 for WordPress has Object Injection by leveraging a valid nonce.
*-2.6.0
2.7.0
16/04/2019
Option Tree <= 2.5.3 – Cross-Site Scripting
The option-tree plugin before 2.5.4 for WordPress has XSS related to add_query_arg.
*-2.5.3
2.5.4
22/04/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.