Extension WordPress
Vulnérabilités Portfolio Responsive Gallery
Cette page rassemble les failles publiées pour Portfolio Responsive Gallery, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Portfolio Responsive Gallery
2 fiches
Portfolio Responsive Gallery <= 1.1.7 – Blind SQL Injection
The get_portfolios() and get_portfolio_attributes() functions in the class-portfolio-responsive-gallery-list-table.php and class-portfolio-responsive-gallery-attributes-list-table.php files of the Portfolio Responsive Gallery WordPress plugin before 1.1.8 did not use whitelist or validate the orderby parameter before using it in SQL statements passed to the…
*-1.1.7
1.1.8
29/06/2021
Portfolio Responsive Gallery <= 1.1.7 – Cross-Site Scripting
The Portfolio Responsive Gallery plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via several parameters in versions up to, and including, 1.1.7 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…
*-1.1.7
1.1.8
29/06/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.