Extension WordPress
Vulnérabilités Recall Products
Cette page rassemble les failles publiées pour Recall Products, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Recall Products
2 fiches
Recall Products <= 0.8 – Authenticated SQL Injection
Wordpress Plugin Store / Mike Rooijackers Recall Products V0.8 fails to sanitize input from the 'Manufacturer[]' parameter which allows an authenticated attacker to inject a malicious SQL query.
*-0.8
Non indiqué
31/08/2020
Recall Products <= 0.8 – Cross-Site Scripting
Wordpress Plugin Store / Mike Rooijackers Recall Products V0.8 is affected by: Cross Site Scripting (XSS) via the 'Recall Settings' field in admin.php. An attacker can inject JavaScript code that will be stored and executed.
*-0.8
Non indiqué
31/08/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.