Extension WordPress
Vulnérabilités User Avatar
Cette page rassemble les failles publiées pour User Avatar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de User Avatar
2 fiches
User Avatar <= 1.4.11 – Reflected Cross-Site Scripting
The User Avatar plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'uid' parameter in versions up to, and including, 1.4.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…
*-1.4.11
1.4.12
25/10/2023
TimThumb <= 2.8.13 – Remote Code Execution
TimThumb 2.8.13 and WordThumb 1.07, when Webshot (aka Webshots) is enabled, allows remote attackers to execute arbitrary commands via shell metacharacters in the src parameter. Note: this is not a WordPress plugin or theme, but may be used…
*-1.4.12
Non indiqué
04/07/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.