Extension WordPress

Vulnérabilités TWChat – Send or receive messages from users

Cette page rassemble les failles publiées pour TWChat – Send or receive messages from users, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de TWChat – Send or receive messages from users

3 fiches

CVE-2024-11374 Moyenne · 6,1
TWChat – Send or receive messages from users

TWChat – Send or receive messages from users <= 4.0.4 – Reflected Cross-Site Scripting

The TWChat – Send or receive messages from users plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 4.0.4.…

Versions affectées

*-4.0.4

Correctif

Non indiqué

Publication

06/12/2024

Vulnérabilité Élevée · 8,8
TWChat – Send or receive messages from users

Two Way CHAT – Send or receive messages to your user <= 3.1.4 – Cross-Site Request Forgery

The Two Way Chat plugin for WordPress is vulnerable to multiple Cross-Site Request Forgery in versions up to, and including, 3.1.5. This is due to missing or incorrect nonce validation on multiple functions. This makes it possible for…

Versions affectées

*-3.1.4

Correctif

3.1.5

Publication

05/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités