Extension WordPress

Vulnérabilités Coming Soon Page & Maintenance Mode

Cette page rassemble les failles publiées pour Coming Soon Page & Maintenance Mode, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Coming Soon Page & Maintenance Mode

3 fiches

CVE-2019-25139 Moyenne · 6,5
Coming Soon Page & Maintenance Mode

Coming Soon Page & Maintenance Mode <= 1.8.1 – Unauthenticated Settings Reset

The Coming Soon Page & Maintenance Mode plugin for WordPress is vulnerable to unauthenticated settings reset in versions up to, and including 1.8.1 due to missing capability checks in the ~/functions/data-reset-post.php file which makes it possible for unauthenticated…

Versions affectées

*-1.8.1

Correctif

1.8.2

Publication

17/07/2019

CVE-2019-25140 Élevée · 7,2
Coming Soon Page & Maintenance Mode

Coming Soon Page & Maintenance Mode <= 1.8.1 – Stored Cross Site Scripting

The WordPress Coming Soon Page & Maintenance Mode plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the logo_width, logo_height, rcsp_logo_url, home_sec_link_txt, rcsp_headline and rcsp_description parameters in versions up to, and including, 1.8.1 due to insufficient input…

Versions affectées

[*, 1.8.2)

Correctif

1.8.2

Publication

16/07/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités