Extension WordPress
Vulnérabilités Securimage-WP
Cette page rassemble les failles publiées pour Securimage-WP, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Securimage-WP
2 fiches
Securimage-WP <= 3.6.16 – Cross-Site Request Forgery
The Securimage-WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.6.16. This is due to missing nonce validation on the siwp_plugin_options() function. This makes it possible for unauthenticated attackers to modify…
*-3.6.16
Non indiqué
13/06/2023
Securimage-WP Plugin < 3.5.1 – Reflected Cross-Site Scripting
The Securimage-WP plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘PHP_SELF’ parameter in versions up to, and including, 3.2.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…
[*, 3.5.1)
3.5.1
11/05/2013
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.