Extension WordPress

Vulnérabilités User Shortcodes Plus

Cette page rassemble les failles publiées pour User Shortcodes Plus, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Shortcodes Plus

1 fiche

CVE-2023-6969 Moyenne · 4,3
User Shortcodes Plus

User Shortcodes Plus <= 2.0.2 – Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via user_meta Shortcode

The User Shortcodes Plus plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.0.2 via the user_meta shortcode due to missing validation on a user controlled key. This makes it…

Versions affectées

*-2.0.2

Correctif

Non indiqué

Publication

26/02/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités