Extension WordPress

Vulnérabilités Side Cart Woocommerce | Woocommerce Cart

Cette page rassemble les failles publiées pour Side Cart Woocommerce | Woocommerce Cart, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Side Cart Woocommerce | Woocommerce Cart

4 fiches

CVE-2024-5324 Élevée · 8,8
Side Cart Woocommerce | Woocommerce Cart

XootiX Framework <= Various Plugin Versions – Missing Authorization to Arbitrary Options Update

Multiple plugins for WordPress utilizing the XootiX Framework are vulnerable to unauthorized modification of data due to a missing capability check on the 'import_settings' function in various versions. This makes it possible for authenticated attackers, with Subscriber-level access…

Versions affectées

2.5

Correctif

2.5.1

Publication

05/06/2024

CVE-2023-28415 Moyenne · 4,4
Side Cart Woocommerce | Woocommerce Cart

Side Cart Woocommerce (Ajax) <= 2.2 Authenticated(Administrator+) Stored Cross-Site Scripting

The Side Cart Woocommerce (Ajax) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.2

Correctif

2.3

Publication

28/06/2023

CVE-2022-0215 Élevée · 8,8
Side Cart Woocommerce | Woocommerce Cart

Side Cart Woocommerce (Ajax) <= 2.0 – Cross-Site Request Forgery to Arbitrary Options Update

The Login/Signup Popup, Waitlist Woocommerce ( Back in stock notifier ), and Side Cart Woocommerce (Ajax) WordPress plugins by XootiX are vulnerable to Cross-Site Request Forgery via the save_settings function found in the ~/includes/xoo-framework/admin/class-xoo-admin-settings.php file which makes it…

Versions affectées

*-2.0

Correctif

2.1

Publication

13/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités