Extension WordPress

Vulnérabilités SlickQuiz

Cette page rassemble les failles publiées pour SlickQuiz, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de SlickQuiz

2 fiches

CVE-2019-12516 Élevée · 8,8
SlickQuiz

SlickQuiz <= 1.3.7.1 – Authenticated SQL Injection

The slickquiz plugin through 1.3.7.1 for WordPress allows SQL Injection by Subscriber users, as demonstrated by a /wp-admin/admin.php?page=slickquiz-scores&id= or /wp-admin/admin.php?page=slickquiz-edit&id= or /wp-admin/admin.php?page=slickquiz-preview&id= URI. This makes it possible for Subscriber-level attackers to append additional SQL queries into already existing…

Versions affectées

*-1.3.7.1

Correctif

Non indiqué

Publication

10/09/2019

CVE-2019-12517 Moyenne · 6,1
SlickQuiz

SlickQuiz <= 1.3.7.1 – Stored Cross-Site Scripting

An XSS issue was discovered in the slickquiz plugin through 1.3.7.1 for WordPress. The save_quiz_score functionality available via the /wp-admin/admin-ajax.php endpoint allows unauthenticated users to submit quiz solutions/answers, which are stored in the database and later shown in…

Versions affectées

*-1.3.7.1

Correctif

Non indiqué

Publication

10/09/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités