Extension WordPress

Vulnérabilités Tawk.To Live Chat

Cette page rassemble les failles publiées pour Tawk.To Live Chat, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Tawk.To Live Chat

1 fiche

CVE-2021-24914 Élevée · 8,0
Tawk.To Live Chat

Tawk.To Live Chat <= 0.5.4 – Missing Authorization to Visitor Monitoring & Chat Removal

The Tawk.To Live Chat WordPress plugin before 0.6.0 does not have capability and CSRF checks in the tawkto_setwidget and tawkto_removewidget AJAX actions, available to any authenticated user. The first one allows low-privileged users (including simple subscribers) to change…

Versions affectées

[*, 0.6.0)

Correctif

0.6.0

Publication

08/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités