Extension WordPress
Vulnérabilités Tweet Wheel
Cette page rassemble les failles publiées pour Tweet Wheel, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
2Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Tweet Wheel
2 fiches
CVE-2016-10986
Moyenne · 6,1
Tweet Wheel
Tweet Wheel < 1.0.3.3 – Reflected Cross-Site Scripting
The tweet-wheel plugin before 1.0.3.3 for WordPress has XSS via consumer_key, consumer_secret, access_token, and access_token_secret.
Versions affectées
[*, 1.0.3.3)
Correctif
1.0.3.3
Publication
21/04/2016
Vulnérabilité
Moyenne · 4,3
Tweet Wheel
Tweet Wheel <= 0.2 – Missing Authorization Checks
The Tweet Wheel plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 0.2. This is due to several functions called via AJAX actions missing proper capability and nonce checks. This makes it possible…
Versions affectées
*-0.2
Correctif
0.3
Publication
07/03/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.