Extension WordPress
Vulnérabilités Simple Behance Portfolio
Cette page rassemble les failles publiées pour Simple Behance Portfolio, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Simple Behance Portfolio
2 fiches
Simple Behance Portfolio <= 0.2 – Reflected Cross-Site Scripting
The Simple Behance Portfolio WordPress plugin is vulnerable to Reflected Cross-Site Scripting via the `dark` parameter in the ~/titan-framework/iframe-font-preview.php file which allows attackers to inject arbitrary web scripts, in versions up to and including 0.2.
*-0.2
Non indiqué
13/08/2021
Titan Framework <= (Various Versions) – Reflected Cross-Site Scripting
The iframe-font-preview.php file of the titan-framework does not properly escape the font-weight and font-family GET parameters before outputting them back in an href attribute, leading to Reflected Cross-Site Scripting issues.
*
Non indiqué
09/08/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.