Extension WordPress
Vulnérabilités Print-O-Matic
Cette page rassemble les failles publiées pour Print-O-Matic, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Print-O-Matic
4 fiches
Print-O-Matic <= 2.1.10 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
The Print-O-Matic plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'print-me' shortcode in all versions up to, and including, 2.1.10 due to insufficient input sanitization and output escaping on user supplied attributes such as…
*-2.1.10
Non indiqué
21/05/2024
Print-O-Matic <= 2.1.10 – Authenticated (Contributor+) Stored Cross-Site Scripting
The Print-O-Matic plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.1.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…
*-2.1.10
Non indiqué
29/04/2024
Print-O-Matic <= 2.1.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
The Print-O-Matic plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 2.1.7 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible…
*-2.1.7
2.1.8
28/12/2022
Print-O-Matic <= 2.0.2 – Admin+ Stored Cross-Site Scripting
The Print-O-Matic WordPress plugin before 2.0.3 does not escape some of its settings before outputting them in attribute, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.
*-2.0.2
2.0.3
11/10/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.