Extension WordPress
Vulnérabilités Slick Popup: Contact Form 7 Popup Plugin
Cette page rassemble les failles publiées pour Slick Popup: Contact Form 7 Popup Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Slick Popup: Contact Form 7 Popup Plugin
2 fiches
Slick Popup: Contact Form 7 Popup Plugin <= 1.7.14 – Authenticated (Admin+) Stored Cross-Site Scripting
The Slick Popup: Contact Form 7 Popup Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the main heading parameter in all versions up to 1.7.15 (exclusive) due to insufficient input sanitization and output escaping. This…
[*, 1.7.15)
1.7.15
29/10/2023
Slick Popup <= 1.7.1 – Privilege Escalation
The slick-popup plugin before 1.7.2 for WordPress has a hardcoded OmakPass13# password for the slickpopupteam account, after a Subscriber calls a certain AJAX action.
[*, 1.7.2)
1.7.2
28/05/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.