Extension WordPress

Vulnérabilités SpiderCalendar

Cette page rassemble les failles publiées pour SpiderCalendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
2Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de SpiderCalendar

4 fiches

CVE-2017-7719 Critique · 9,8
SpiderCalendar

SpiderCalendar <= 1.5.51 – SQL Injection

SQL injection in the Spider Event Calendar (aka spider-event-calendar) plugin before 1.5.52 for WordPress is exploitable with the order_by parameter to calendar_functions.php or widget_Theme_functions.php, related to front_end/frontend_functions.php.

Versions affectées

*-1.5.51

Correctif

1.5.52

Publication

10/04/2017

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités