Extension WordPress

Vulnérabilités Quick Page/Post Redirect Plugin

Cette page rassemble les failles publiées pour Quick Page/Post Redirect Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Quick Page/Post Redirect Plugin

3 fiches

CVE-2023-25063 Moyenne · 4,4
Quick Page/Post Redirect Plugin

Quick Page/Post Redirect <= 5.2.3 – Authenticated (Administrator+) Stored Cross-Site Scripting via settings

The Quick Page/Post Redirect plugin for WordPress is vulnerable to Stored Cross-Site Scripting via plugin settings in versions up to, and including, 5.2.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-5.2.3

Correctif

5.2.4

Publication

12/05/2023

CVE-2020-36699 Moyenne · 4,3
Quick Page/Post Redirect Plugin

Quick Page/Post Redirect Plugin <= 5.1.9 – Redirect Security Bypass

The Quick Page/Post Redirect Plugin for WordPress is vulnerable to authorization bypass due to missing capability checks on the qppr_save_quick_redirect_ajax and qppr_delete_quick_redirect functions in versions up to, and including, 5.1.9. This makes it possible for low-privileged attackers to…

Versions affectées

*-5.1.9

Correctif

5.2.0

Publication

28/04/2020

CVE-2014-2598 Élevée · 7,1
Quick Page/Post Redirect Plugin

Quick Page/Post Redirect Plugin < 5.0.5 – Cross-Site Request Forgery to Stored Cross-Site Scripting

Cross-site request forgery (CSRF) vulnerability in the Quick Page/Post Redirect plugin before 5.0.5 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the quickppr_redirects[request][] parameter in the…

Versions affectées

[*, 5.0.5)

Correctif

5.0.5

Publication

01/08/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités