Extension WordPress

Vulnérabilités Child Theme Creator by Orbisius

Cette page rassemble les failles publiées pour Child Theme Creator by Orbisius, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Child Theme Creator by Orbisius

4 fiches

CVE-2024-12263 Moyenne · 4,3
Child Theme Creator by Orbisius

Child Theme Creator by Orbisius <= 1.5.5 – Missing Authorization to Authenticated (Subscriber+) Cloud Snippet Update/Delete

The Child Theme Creator by Orbisius plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the cloud_delete() and cloud_update() functions in all versions up to, and including, 1.5.5. This makes…

Versions affectées

*-1.5.5

Correctif

1.5.6

Publication

11/12/2024

CVE-2020-28649 Élevée · 8,8
Child Theme Creator by Orbisius

Child Theme Creator by Orbisius <= 1.5.1 – Cross-Site Request Forgery to Arbitrary File Modification and Creation

The orbisius-child-theme-creator plugin before 1.5.2 for WordPress allows CSRF via orbisius_ctc_theme_editor_manage_file that makes it possible for attackers to modify arbitrary files and create new files to achieve remote code execution.

Versions affectées

[*, 1.5.2)

Correctif

1.5.2

Publication

14/10/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités