Extension WordPress

Vulnérabilités Photo Gallery by 10Web – Mobile-Friendly Image Gallery, page 4

Cette page rassemble les failles publiées pour Photo Gallery by 10Web – Mobile-Friendly Image Gallery, leurs plages de versions affectées et les correctifs signalés dans la base locale.

65Vulnérabilités
6Critiques
65Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Photo Gallery by 10Web – Mobile-Friendly Image Gallery

65 fiches

CVE-2015-1394 Moyenne · 5,4
Photo Gallery by 10Web – Mobile-Friendly Image Gallery

Photo Gallery by 10Web <= 1.2.10 – Authenticated Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the Photo Gallery plugin before 1.2.11 for WordPress allow remote authenticated users to inject arbitrary web script or HTML via the (1) sort_by, (2) sort_order, (3) items_view, (4) dir, (5) clipboard_task, (6)…

Versions affectées

[*, 1.2.11)

Correctif

1.2.11

Publication

28/01/2015

CVE-2015-1393 Élevée · 8,8
Photo Gallery by 10Web – Mobile-Friendly Image Gallery

Photo Gallery by 10Web <= 1.2.10 – Authenticated SQL Injection via asc_or_desc Parameter

SQL injection vulnerability in the Photo Gallery plugin before 1.2.11 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the asc_or_desc parameter in a create gallery request in the galleries_bwg page to wp-admin/admin.php.

Versions affectées

[*, 1.2.11)

Correctif

1.2.11

Publication

23/01/2015

CVE-2014-6315 Faible · 3,1
Photo Gallery by 10Web – Mobile-Friendly Image Gallery

Photo Gallery by 10Web <= 1.1.30 – Reflected Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the Web-Dorado Photo Gallery plugin 1.1.30 and earlier for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) callback, (2) dir, or (3) extensions parameter in an…

Versions affectées

*-1.1.30

Correctif

1.1.31

Publication

01/10/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités