Extension WordPress
Vulnérabilités Simplr Registration Form Plus+
Cette page rassemble les failles publiées pour Simplr Registration Form Plus+, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Simplr Registration Form Plus+
2 fiches
Simplr Registration Form Plus+ <= 2.4.5 – Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary User Password Change
The Simplr Registration Form Plus+ plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 2.4.5. This is due to the plugin providing user-controlled access to objects, letting a user bypass authorization…
*-2.4.5
Non indiqué
12/09/2023
Simplr Registration Form Plus+ <= 2.3.4 – Reflected Cross-Site Scripting
The Simplr Registration Form Plus+ plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via a URL in versions up to, and including, 2.3.4 due to insufficient input sanitization and output escaping with the use of add_query_arg(). This…
*-2.3.4
2.3.5
06/05/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.