Extension WordPress
Vulnérabilités SweepWidget – Giveaway, Contest, Sweepstakes, Competition & Photo Contest Plugin
Cette page rassemble les failles publiées pour SweepWidget – Giveaway, Contest, Sweepstakes, Competition & Photo Contest Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de SweepWidget – Giveaway, Contest, Sweepstakes, Competition & Photo Contest Plugin
1 fiche
CVE-2024-11756
Moyenne · 6,4
SweepWidget – Giveaway, Contest, Sweepstakes, Competition & Photo Contest Plugin
SweepWidget Contests, Giveaways, Photo Contests, Competitions <= 2.0.6 – Authenticated (Contributor+) Stored Cross-Site Scripting
The SweepWidget Contests, Giveaways, Photo Contests, Competitions plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'sweepwidget' shortcode in all versions up to, and including, 2.0.6 due to insufficient input sanitization and output escaping on…
Versions affectées
*-2.0.6
Correctif
2.0.7
Publication
06/01/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.