Extension WordPress

Vulnérabilités Template Kit – Import

Cette page rassemble les failles publiées pour Template Kit – Import, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Template Kit – Import

2 fiches

CVE-2024-2334 Moyenne · 6,4
Template Kit – Import

Template Kit – Import <= 1.0.14 – Authenticated(Author+) Stored Cross-Site Scripting via template upload

The Template Kit – Import plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the template upload functionality in all versions up to, and including, 1.0.14 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-1.0.14

Correctif

1.0.15

Publication

01/04/2024

CVE-2021-4330 Élevée · 8,8
Template Kit – Import

Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 – Authenticated (Contributor+) Arbitrary File Upload

The Envato Elements & Download and Template Kit – Import plugins for WordPress are vulnerable to arbitrary file uploads due to insufficient validation of file type upon extracting uploaded Zip files in the installFreeTemplateKit and uploadTemplateKitZipFile functions. This…

Versions affectées

*-1.0.13

Correctif

1.0.14

Publication

21/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités