Extension WordPress
Vulnérabilités tencentcloud-cos
Cette page rassemble les failles publiées pour tencentcloud-cos, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de tencentcloud-cos
2 fiches
tencentcloud-cos <= 1.0.7 – Cross-Site Request Forgery
The tencentcloud-cos plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.7. This is due to missing or incorrect nonce validation on several functions (including tcwpcosCheckBucket, replaceLegacyUrl2CosUrl, syncLegacyAttachmentToCos, tcwpcosSaveOptions, tcwpcosDeleteLogFile). This makes…
*-1.0.7
Non indiqué
10/04/2023
tencentcloud-cos <= 1.0.7 – Missing Authorization via AJAX actions
The tencentcloud-cos plugin for WordPress is vulnerable to unauthorized access to several functions associated with AJAX actions (including tcwpcosCheckBucket, replaceLegacyUrl2CosUrl, syncLegacyAttachmentToCos, tcwpcosSaveOptions, tcwpcosDeleteLogFile) due to a missing capability in versions up to, and including, 1.0.7. This makes it…
*-1.0.7
Non indiqué
06/04/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.