Extension WordPress
Vulnérabilités Peter’s Custom Anti-Spam
Cette page rassemble les failles publiées pour Peter’s Custom Anti-Spam, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Peter’s Custom Anti-Spam
2 fiches
Peter’s Custom Anti-Spam <= 3.2.3 – Cross-Site Request Forgery via cas_register_post Function
The Peter’s Custom Anti-Spam plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.2.3. This is due to missing nonce validation on the cas_register_post() function. This makes it possible for unauthenticated…
*-3.2.3
3.2.4
17/12/2024
Peter’s Custom Anti-Spam <= 3.2.2 – Reflected Cross-Site Scripting
The Peter’s Custom Anti-Spam plugin for WordPress is vulnerable to Reflected Cross-Site Scripting parameter in versions up to, and including, 3.2.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…
*-3.2.2
3.2.3
12/10/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.