Extension WordPress

Vulnérabilités Tidio – Live Chat & AI Chatbots

Cette page rassemble les failles publiées pour Tidio – Live Chat & AI Chatbots, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Tidio – Live Chat & AI Chatbots

2 fiches

Vulnérabilité Moyenne · 5,3
Tidio – Live Chat & AI Chatbots

Tidio – Live Chat, Chatbots & Email Integration <= 5.2.0 – Sensitive Information Disclosure

The Tidio plugin for WordPress is vulnerable to Sensitive Data Exposure in versions up to, and including, 5.2.0. This could allow unauthenticated attackers to extract system information such as installation paths on misconfigured servers with verbose error output…

Versions affectées

*-5.2.0

Correctif

5.3.0

Publication

20/09/2022

Vulnérabilité Élevée · 8,8
Tidio – Live Chat & AI Chatbots

Tidio Live Chat < 4.2.1 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The Tidio Live Chat plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2.0. This is due to missing or incorrect nonce validation on the toggleAsync(), ajaxSetProjectKeys(), and uninstall() functions. This makes…

Versions affectées

[*, 4.2.1)

Correctif

4.2.1

Publication

05/11/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités