Extension WordPress

Vulnérabilités Role Scoper (Obsolete – Please install PublishPress Permissions)

Cette page rassemble les failles publiées pour Role Scoper (Obsolete – Please install PublishPress Permissions), leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Role Scoper (Obsolete – Please install PublishPress Permissions)

2 fiches

CVE-2015-8353 Moyenne · 6,1
Role Scoper (Obsolete – Please install PublishPress Permissions)

Role Scoper (Obsolete – Please install PublishPress Permissions) < 1.3.67 – Reflected Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the Role Scoper plugin before 1.3.67 for WordPress allows remote attackers to inject arbitrary web script or HTML via the object_name parameter in a rs-object_role_edit page to wp-admin/admin.php.

Versions affectées

[*, 1.3.67)

Correctif

1.3.67

Publication

02/12/2015

Vulnérabilité Élevée · 7,1
Role Scoper (Obsolete – Please install PublishPress Permissions)

Role Scoper <= 1.3.64 – Reflected Cross-Site Scripting

The Role Scoper plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘id’ parameter in versions up to, and including, 1.3.64 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.3.64

Correctif

1.3.65

Publication

26/08/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités