Extension WordPress

Vulnérabilités Category Order and Taxonomy Terms Order

Cette page rassemble les failles publiées pour Category Order and Taxonomy Terms Order, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Category Order and Taxonomy Terms Order

2 fiches

Vulnérabilité Élevée · 8,5
Category Order and Taxonomy Terms Order

Category Order and Taxonomy Terms Order <= 1.5.2.2 – Authenticated PHP Object Injection

The Category Order and Taxonomy Terms Order plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 1.5.2.2 via deserialization of untrusted input from the 'order' parameter. This allows authenticated attackers, with subscriber-level…

Versions affectées

[*, 1.5.3)

Correctif

1.5.3

Publication

22/02/2018

Vulnérabilité Moyenne · 6,1
Category Order and Taxonomy Terms Order

Category Order and Taxonomy Terms Order <1.4.6.0 – Cross-Site Scripting

The Category Order and Taxonomy Terms Order plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.4.6.0 due to insufficient input sanitization and output escaping on the 'post_type' parameter. This makes it possible…

Versions affectées

[*, 1.4.6.0)

Correctif

1.4.6.1

Publication

18/08/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités