Extension WordPress

Vulnérabilités LoginWP (Formerly Peter's Login Redirect)

Cette page rassemble les failles publiées pour LoginWP (Formerly Peter's Login Redirect), leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de LoginWP (Formerly Peter's Login Redirect)

3 fiches

CVE-2021-24939 Moyenne · 6,1
LoginWP (Formerly Peter's Login Redirect)

LoginWP < 3.0.0.5 – Reflected Cross-Site Scripting via rul_login_url, rul_logout_url Parameter

The LoginWP (Formerly Peter's Login Redirect) WordPress plugin before 3.0.0.5 does not sanitise and escape the rul_login_url and rul_logout_url parameter before outputting them back in attributes in an admin page, leading to a Reflected Cross-Site Scripting issue

Versions affectées

[*, 3.0.0.5)

Correctif

3.0.0.5

Publication

08/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités