Extension WordPress
Vulnérabilités Rich Reviews by Starfish
Cette page rassemble les failles publiées pour Rich Reviews by Starfish, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Rich Reviews by Starfish
3 fiches
Rich Reviews by Starfish <= 1.9.14 – Cross-Site Request Forgery
The Rich Reviews by Starfish plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.9.14. This is due to missing nonce validation on the process_bulk_action() function. This makes it possible for unauthenticated…
*-1.9.14
1.9.15
02/08/2022
Rich Reviews by Starfish <= 1.9.5 – SQL Injection
The Rich Reviews by Starfish WordPress plugin before 1.9.6 does not properly validate the orderby GET parameter of the pending reviews page before using it in a SQL statement, leading to an authenticated SQL injection issue
[*, 1.9.6)
1.9.6
29/11/2021
Rich Reviews <= 1.7.4 – Stored Cross-Site Scripting
The Rich Review plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the POST body 'update' parameter in versions up to, and including, 1.7.4 due to insufficient input sanitization and output escaping. This makes it possible for…
*-1.7.4
1.8.0
24/09/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.