Extension WordPress
Vulnérabilités User Shortcodes Plus
Cette page rassemble les failles publiées pour User Shortcodes Plus, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de User Shortcodes Plus
1 fiche
CVE-2023-6969
Moyenne · 4,3
User Shortcodes Plus
User Shortcodes Plus <= 2.0.2 – Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via user_meta Shortcode
The User Shortcodes Plus plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.0.2 via the user_meta shortcode due to missing validation on a user controlled key. This makes it…
Versions affectées
*-2.0.2
Correctif
Non indiqué
Publication
26/02/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.