Extension WordPress
Vulnérabilités ProfilePress Pro
Cette page rassemble les failles publiées pour ProfilePress Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de ProfilePress Pro
1 fiche
CVE-2024-9947
Élevée · 8,1
ProfilePress Pro
ProfilePress – Pro <= 4.11.1 – Authentication Bypass via WordPress.com OAuth provider
The ProfilePress Pro plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 4.11.1. This is due to insufficient verification on the user being returned by the social login token. This makes it…
Versions affectées
*-4.11.1
Correctif
4.11.2
Publication
22/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.