Extension WordPress
Vulnérabilités Ultimate Instagram Feed – WordPress Plugin
Cette page rassemble les failles publiées pour Ultimate Instagram Feed – WordPress Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Ultimate Instagram Feed – WordPress Plugin
2 fiches
Ultimate Instagram Feed – WordPress Plugin < 1.3 – Reflected Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin/partials/uif-access-token-display.php in the Ultimate Instagram Feed plugin before 1.3 for WordPress allows remote attackers to inject arbitrary web script or HTML via the "access_token" parameter.
[*, 1.3)
1.3
08/11/2017
Ultimate Instagram Feed – WordPress Plugin < 1.3.1 – Cross-Site Scripting
The Ultimate Instagram Feed – WordPress Plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘url’ parameter in versions up to, and including, 1.3 due to insufficient input sanitization and output escaping. This makes it possible…
*-1.3
1.3.1
06/11/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.