Extension WordPress
Vulnérabilités Post Views Counter
Cette page rassemble les failles publiées pour Post Views Counter, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Post Views Counter
2 fiches
Post Views Counter <= 1.4.4 – Cross-Site Request Forgery via save_bulk_post_views()
The Post Views Counter plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.4.4. This is due to missing or incorrect nonce validation on the save_bulk_post_views() function. This makes it possible for…
*-1.4.4
1.4.5
05/04/2024
Post Views Counter <= 1.3.4 – Authenticated Stored Cross-Site Scripting
The Post Views Counter WordPress plugin before 1.3.5 does not sanitise or escape its Post Views Label settings, which could allow high privilege users to perform Cross-Site Scripting attacks in the frontend even when the unfiltered_html capability is…
*-1.3.4
1.3.5
23/08/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.