Extension WordPress
Vulnérabilités SupportFlow
Cette page rassemble les failles publiées pour SupportFlow, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
2Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de SupportFlow
2 fiches
CVE-2016-10970
Moyenne · 6,1
SupportFlow
SupportFlow <= 0.6 – Cross-Site Scripting via a ticket excerpt.
The supportflow plugin before 0.7 for WordPress has XSS via a ticket excerpt.
Versions affectées
[*, 0.7)
Correctif
0.7
Publication
28/06/2016
CVE-2016-10969
Élevée · 7,2
SupportFlow
SupportFlow <= 0.6 – Stored Cross-Site Scripting via discussion ticket title
The supportflow plugin before 0.7 for WordPress has XSS via a discussion ticket title if 'run_wptexturize' is disabled.
Versions affectées
*-0.6
Correctif
0.7
Publication
20/06/2016
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.