Extension WordPress
Vulnérabilités Quotes Collection
Cette page rassemble les failles publiées pour Quotes Collection, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Quotes Collection
2 fiches
CVE-2021-24861
Élevée · 7,2
Quotes Collection
Quotes Collection <= 2.5.2 – Authenticated (Admin+) SQL Injection
The Quotes Collection WordPress plugin through 2.5.2 does not validate and escape the bulkcheck parameter before using it in a SQL statement, leading to a SQL injection
Versions affectées
*-2.5.2
Correctif
Non indiqué
Publication
15/11/2021
CVE-2016-10952
Moyenne · 6,1
Quotes Collection
Quotes Collection < 2.0.6 – Cross-Site Scripting
The quotes-collection plugin before 2.0.6 for WordPress has XSS via the wp-admin/admin.php?page=quotes-collection page parameter.
Versions affectées
[*, 2.0.6)
Correctif
2.0.6
Publication
08/11/2016
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.