Extension WordPress

Vulnérabilités CodeBard's Patron Button and Widgets for Patreon

Cette page rassemble les failles publiées pour CodeBard's Patron Button and Widgets for Patreon, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
3Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de CodeBard's Patron Button and Widgets for Patreon

4 fiches

CVE-2024-33928 Moyenne · 6,1
CodeBard's Patron Button and Widgets for Patreon

CodeBard's Patron Button and Widgets for Patreon <= 2.2.0 – Reflected Cross-Site Scripting

The CodeBard's Patron Button and Widgets for Patreon plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 2.2.0 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

29/04/2024

CVE-2023-47765 Moyenne · 4,3
CodeBard's Patron Button and Widgets for Patreon

CodeBard's Patron Button and Widgets for Patreon <= 2.1.9 – Cross-Site Request Forgery

The CodeBard's Patron Button and Widgets for Patreon plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.1.9. This is due to missing or incorrect nonce validation on one of its functions.…

Versions affectées

*-2.1.9

Correctif

2.2.0

Publication

14/11/2023

CVE-2023-47524 Moyenne · 6,1
CodeBard's Patron Button and Widgets for Patreon

CodeBard's Patron Button and Widgets for Patreon <= 2.1.9 – Reflected Cross-Site Scripting via cb_p6_tab

The CodeBard's Patron Button and Widgets for Patreon plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘cb_p6_tab’ parameter in versions up to, and including, 2.1.9 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.1.9

Correctif

2.2.0

Publication

07/11/2023

CVE-2023-30491 Moyenne · 6,1
CodeBard's Patron Button and Widgets for Patreon

CodeBard's Patron Button and Widgets for Patreon <= 2.1.8 – Reflected Cross-Site Scripting via 'site_account'

The CodeBard's Patron Button and Widgets for Patreon plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'site_account' parameter in versions up to, and including, 2.1.8 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.1.8

Correctif

2.1.9

Publication

24/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités