Extension WordPress
Vulnérabilités Unlimited PopUps
Cette page rassemble les failles publiées pour Unlimited PopUps, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Unlimited PopUps
2 fiches
Unlimited PopUps <= 4.5.3 – Authenticated (Admin+) SQL Injection
The Unlimited PopUps WordPress plugin through 4.5.3 does not sanitise or escape the did GET parameter before using it in a SQL statement, available to users as low as editor, leading to an authenticated SQL Injection
*-4.5.3
Non indiqué
07/10/2021
Unlimited Pop-Ups < 1.4.4 – Cross-Site Scripting
The Unlimited Pop-Ups plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.4.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…
*-1.4.3
1.4.4
21/04/2016
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.