Extension WordPress
Vulnérabilités Event Timeline – Vertical Timeline
Cette page rassemble les failles publiées pour Event Timeline – Vertical Timeline, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
5,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Event Timeline – Vertical Timeline
1 fiche
CVE-2022-1324
Moyenne · 5,5
Event Timeline – Vertical Timeline
Event Timeline <= 1.1.6 – Authenticated (Admin+) Stored Cross-Site Scripting
The Event Timeline WordPress plugin through 1.1.6 does not sanitize and escape Timeline Text, which could allow high-privileged users such as admin to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed
Versions affectées
*-1.1.6
Correctif
Non indiqué
Publication
11/07/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.