Extension WordPress
Vulnérabilités Template Kit – Import
Cette page rassemble les failles publiées pour Template Kit – Import, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Template Kit – Import
2 fiches
Template Kit – Import <= 1.0.14 – Authenticated(Author+) Stored Cross-Site Scripting via template upload
The Template Kit – Import plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the template upload functionality in all versions up to, and including, 1.0.14 due to insufficient input sanitization and output escaping. This makes it…
*-1.0.14
1.0.15
01/04/2024
Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 – Authenticated (Contributor+) Arbitrary File Upload
The Envato Elements & Download and Template Kit – Import plugins for WordPress are vulnerable to arbitrary file uploads due to insufficient validation of file type upon extracting uploaded Zip files in the installFreeTemplateKit and uploadTemplateKitZipFile functions. This…
*-1.0.13
1.0.14
21/10/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.