Extension WordPress

Vulnérabilités Sparkle Demo Importer

Cette page rassemble les failles publiées pour Sparkle Demo Importer, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Sparkle Demo Importer

1 fiche

CVE-2024-6120 Moyenne · 6,5
Sparkle Demo Importer

Sparkle Demo Importer <= 1.4.7 – Missing Authorization to Authorized(Subscriber+) Post/Pages/Attachements Deletion and Demo Data Import

The Sparkle Demo Importer plugin for WordPress is vulnerable to unauthorized database reset and demo data import due to a missing capability check on the multiple functions in all versions up to and including 1.4.7. This makes it…

Versions affectées

*-1.4.7

Correctif

1.4.8

Publication

21/06/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités