Extension WordPress
Vulnérabilités Two Factor Authentication
Cette page rassemble les failles publiées pour Two Factor Authentication, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Two Factor Authentication
2 fiches
CVE-2018-20231
Élevée · 8,8
Two Factor Authentication
Two Factor Authentication <= 1.3.12 – Cross-Site Request Forgery
Cross Site Request Forgery (CSRF) in the two-factor-authentication plugin before 1.3.13 for WordPress allows remote attackers to disable 2FA via the tfa_enable_tfa parameter due to missing nonce validation.
Versions affectées
[*, 1.3.13)
Correctif
1.3.13
Publication
18/12/2018
CVE-2015-9355
Moyenne · 6,1
Two Factor Authentication
Two Factor Authentication < 1.1.10 – Cross-Site Scripting
The two-factor-authentication plugin before 1.1.10 for WordPress has XSS in the admin area.
Versions affectées
[*, 1.1.10)
Correctif
1.1.10
Publication
20/04/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.