Extension WordPress
Vulnérabilités Tatsu
Cette page rassemble les failles publiées pour Tatsu, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Tatsu
1 fiche
CVE-2021-25094
Moyenne · 6,5
Tatsu
Tatsu <= 3.3.12 – Unauthenticated Remote Code Execution
The Tatsu WordPress plugin before 3.3.13 add_custom_font action can be used without prior authentication to upload a rogue zip file which is uncompressed under the WordPress's upload directory. By adding a PHP shell with a filename starting with…
Versions affectées
*-3.3.12
Correctif
3.3.13
Publication
28/03/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.