Extension WordPress
Vulnérabilités Termin-Kalender
Cette page rassemble les failles publiées pour Termin-Kalender, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Termin-Kalender
1 fiche
CVE-2024-54354
Moyenne · 4,3
Termin-Kalender
Termin-Kalender <= 0.99.47 – Missing Authorization to Authenticated (Subscriber+)
The Termin-Kalender plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wp_ajax_todo_list_update_tasks' AJAX action in versions up to, and including, 0.99.47. This makes it possible for authenticated attackers, with…
Versions affectées
*-0.99.47
Correctif
1.00.04
Publication
12/12/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.