Extension WordPress

Vulnérabilités Ultimate Product Catalog

Cette page rassemble les failles publiées pour Ultimate Product Catalog, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
3Critiques
12Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ultimate Product Catalog

12 fiches

CVE-2023-2711 Moyenne · 4,4
Ultimate Product Catalog

Ultimate Product Catalog <= 5.2.5 – Authenticated(Administrator+) Stored Cross-Site Scripting

The Ultimate Product Catalog plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 5.2.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-5.2.5

Correctif

5.2.6

Publication

05/06/2023

Vulnérabilité Élevée · 8,8
Ultimate Product Catalog

Ultimate Product Catalog <= 4.2.21 – Authorization Bypass and Cross-Site Request Forgery

The Ultimate Product Catalog plugin for WordPress is vulnerable to authorization bypass and Cross-Site Request Forgery in versions up to, and including 4.2.21 due to missing capability and nonce checking on various functions. This makes it possible for…

Versions affectées

*-4.2.21

Correctif

4.2.22

Publication

03/10/2017

CVE-2017-12199 Critique · 9,8
Ultimate Product Catalog

Ultimate Product Catalog <= 4.2.22 – SQL Injection

The Etoile Ultimate Product Catalog plugin 4.2.22 for WordPress has SQL injection with these wp-admin/admin-ajax.php POST actions: catalogue_update_order list-item, video_update_order video-item, image_update_order list-item, tag_group_update_order list_item, category_products_update_order category-product-item, custom_fields_update_order field-item, categories_update_order category-item, subcategories_update_order subcategory-item, and tags_update_order tag-list-item.

Versions affectées

*-4.2.22

Correctif

4.2.23

Publication

01/08/2017

Vulnérabilité Moyenne · 4,3
Ultimate Product Catalog

Ultimate Product Catalog <= 3.8.1 – Missing Authorization to Plugin Settings Update

The Ultimate Product Catalog plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the Update_UPCP_Options() function in versions up to, and including, 3.8.1. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

[*, 3.8.2)

Correctif

3.8.2

Publication

17/06/2016

Vulnérabilité Critique · 9,8
Ultimate Product Catalog

Ultimate Product Catalog < 4.2.22 – Arbitrary File Upload

The Ultimate Product Catalog plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the Functions/Prepare_Data_For_Insertion.php file in versions up to, and including, 4.2.22. This makes it possible for unauthenticated attackers (before…

Versions affectées

[*, 4.2.22)

Correctif

4.2.22

Publication

22/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités