Extension WordPress
Vulnérabilités Push Notifications for WordPress (Lite)
Cette page rassemble les failles publiées pour Push Notifications for WordPress (Lite), leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Push Notifications for WordPress (Lite)
1 fiche
CVE-2021-20846
Élevée · 8,8
Push Notifications for WordPress (Lite)
Push Notifications for WordPress (Lite) < 6.0.1 – Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in Push Notifications for WordPress (Lite) versions prior to 6.0.1 allows a remote attacker to hijack the authentication of an administrator and conduct an arbitrary operation via a specially crafted web page.
Versions affectées
[*, 6.0.1)
Correctif
6.0.1
Publication
16/11/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.