Extension WordPress
Vulnérabilités OSMapper
Cette page rassemble les failles publiées pour OSMapper, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de OSMapper
1 fiche
CVE-2021-24978
Moyenne · 5,3
OSMapper
OSMapper <= 2.1.5 – Unauthenticated Arbitrary Post Deletion
The OSMapper WordPress plugin through 2.1.5 contains an AJAX action to delete a plugin related post type named 'map' and is registered with the wp_ajax_nopriv prefix, making it available to unauthenticated users. There is no authorisation, CSRF and…
Versions affectées
*-2.1.5
Correctif
Non indiqué
Publication
01/03/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.