Extension WordPress
Vulnérabilités Tawk.To Live Chat
Cette page rassemble les failles publiées pour Tawk.To Live Chat, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,0CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Tawk.To Live Chat
1 fiche
CVE-2021-24914
Élevée · 8,0
Tawk.To Live Chat
Tawk.To Live Chat <= 0.5.4 – Missing Authorization to Visitor Monitoring & Chat Removal
The Tawk.To Live Chat WordPress plugin before 0.6.0 does not have capability and CSRF checks in the tawkto_setwidget and tawkto_removewidget AJAX actions, available to any authenticated user. The first one allows low-privileged users (including simple subscribers) to change…
Versions affectées
[*, 0.6.0)
Correctif
0.6.0
Publication
08/11/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.