Extension WordPress
Vulnérabilités Grab & Save
Cette page rassemble les failles publiées pour Grab & Save, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Grab & Save
2 fiches
Grab & Save <= 1.0.4 – Cross-Site Request Forgery
The Grab & Save plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.4. This is due to missing or incorrect nonce validation on the media_process() function. This makes it possible for…
*-1.0.4
Non indiqué
20/11/2023
Grab & Save <= 1.0.4 – Reflected Cross-Site Scripting
The Grab & Save plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.0.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…
*-1.0.4
Non indiqué
20/11/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.