Extension WordPress
Vulnérabilités Web To Print Shop : uDraw
Cette page rassemble les failles publiées pour Web To Print Shop : uDraw, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Web To Print Shop : uDraw
1 fiche
CVE-2022-0656
Élevée · 7,4
Web To Print Shop : uDraw
Web To Print Shop : uDraw <= 3.3.3 – Unauthenticated Arbitrary File Access
The Web To Print Shop : uDraw WordPress plugin up to 3.3.3 does not validate the url parameter in its udraw_convert_url_to_base64 AJAX action (available to both unauthenticated and authenticated users) before using it in the file_get_contents function and…
Versions affectées
*-3.3.3
Correctif
3.4.0
Publication
13/04/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.