Extension WordPress
Vulnérabilités Twenty20 Image Before-After
Cette page rassemble les failles publiées pour Twenty20 Image Before-After, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Twenty20 Image Before-After
2 fiches
Several WordPress.org Plugins <= Various Versions – Injected Backdoor
Several plugins for WordPress hosted on WordPress.org have been compromised and injected with malicious PHP scripts. A malicious threat actor compromised the source code of various plugins and injected code that exfiltrates database credentials and is used to…
1.5.4, 1.6.2, 1.6.3
1.6.4
24/06/2024
Twenty20 Image Before-After <= 1.5.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
The Twenty20 Image Before-After plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in versions up to, and including, 1.5.9 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…
*-1.5.9
1.6.0
23/01/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.