Extension WordPress

Vulnérabilités TheCartPress eCommerce Shopping Cart

Cette page rassemble les failles publiées pour TheCartPress eCommerce Shopping Cart, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de TheCartPress eCommerce Shopping Cart

5 fiches

CVE-2015-3301 Moyenne · 4,9
TheCartPress eCommerce Shopping Cart

TheCartPress eCommerce Shopping Cart <= 1.5.3.6 – Directory Traversal

Directory traversal vulnerability in the TheCartPress eCommerce Shopping Cart (aka The Professional WordPress eCommerce Plugin) plugin for WordPress before 1.3.9.3 allows remote administrators to read arbitrary files via a .. (dot dot) in the tcp_box_path parameter in the…

Versions affectées

*-1.5.3.6

Correctif

Non indiqué

Publication

29/04/2015

CVE-2015-3302 Élevée · 7,5
TheCartPress eCommerce Shopping Cart

TheCartPress eCommerce Shopping Cart <= 1.5.3.6 – Sensitive Information Disclosure

The TheCartPress eCommerce Shopping Cart (aka The Professional WordPress eCommerce Plugin) plugin for WordPress before 1.3.9.3 allows remote attackers to obtain sensitive order detail information by leveraging a "broken authentication mechanism."

Versions affectées

*-1.5.3.6

Correctif

Non indiqué

Publication

29/04/2015

CVE-2015-3300 Moyenne · 6,1
TheCartPress eCommerce Shopping Cart

TheCartPress eCommerce Shopping Cart <= 1.5.3.6 – Multiple Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the TheCartPress eCommerce Shopping Cart (aka The Professional WordPress eCommerce Plugin) plugin for WordPress before 1.3.9.3 allow remote attackers to inject arbitrary web script or HTML via the (1) billing_firstname, (2) billing_lastname,…

Versions affectées

*-1.5.3.6

Correctif

Non indiqué

Publication

29/04/2015

CVE-2015-3986 Élevée · 8,8
TheCartPress eCommerce Shopping Cart

TheCartPress eCommerce Shopping Cart <= 1.5.3.6 Cross-Site Request Forgery

Cross-site request forgery (CSRF) vulnerability in the TheCartPress eCommerce Shopping Cart (aka The Professional WordPress eCommerce Plugin) plugin for WordPress before 1.3.9.3 allows remote attackers to hijack the authentication of administrators for requests that conduct directory traversal attacks…

Versions affectées

*-1.5.3.6

Correctif

Non indiqué

Publication

08/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités