Extension WordPress
Vulnérabilités Role Scoper (Obsolete – Please install PublishPress Permissions)
Cette page rassemble les failles publiées pour Role Scoper (Obsolete – Please install PublishPress Permissions), leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Role Scoper (Obsolete – Please install PublishPress Permissions)
2 fiches
Role Scoper (Obsolete – Please install PublishPress Permissions) < 1.3.67 – Reflected Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the Role Scoper plugin before 1.3.67 for WordPress allows remote attackers to inject arbitrary web script or HTML via the object_name parameter in a rs-object_role_edit page to wp-admin/admin.php.
[*, 1.3.67)
1.3.67
02/12/2015
Role Scoper <= 1.3.64 – Reflected Cross-Site Scripting
The Role Scoper plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘id’ parameter in versions up to, and including, 1.3.64 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…
*-1.3.64
1.3.65
26/08/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.