Extension WordPress

Vulnérabilités Twimp WP

Cette page rassemble les failles publiées pour Twimp WP, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Twimp WP

1 fiche

CVE-2014-9397 Élevée · 8,8
Twimp WP

Twimp WP <= 0.1 – Cross-Site Request Forgery to Cross-Site Scripting

Cross-site request forgery (CSRF) vulnerability in the twimp-wp plugin for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the message_format parameter in the twimp-wp.php page to wp-admin/options-general.php.

Versions affectées

*-0.1

Correctif

Non indiqué

Publication

09/12/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités