Extension WordPress
Vulnérabilités SlickQuiz
Cette page rassemble les failles publiées pour SlickQuiz, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de SlickQuiz
2 fiches
SlickQuiz <= 1.3.7.1 – Authenticated SQL Injection
The slickquiz plugin through 1.3.7.1 for WordPress allows SQL Injection by Subscriber users, as demonstrated by a /wp-admin/admin.php?page=slickquiz-scores&id= or /wp-admin/admin.php?page=slickquiz-edit&id= or /wp-admin/admin.php?page=slickquiz-preview&id= URI. This makes it possible for Subscriber-level attackers to append additional SQL queries into already existing…
*-1.3.7.1
Non indiqué
10/09/2019
SlickQuiz <= 1.3.7.1 – Stored Cross-Site Scripting
An XSS issue was discovered in the slickquiz plugin through 1.3.7.1 for WordPress. The save_quiz_score functionality available via the /wp-admin/admin-ajax.php endpoint allows unauthenticated users to submit quiz solutions/answers, which are stored in the database and later shown in…
*-1.3.7.1
Non indiqué
10/09/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.