Extension WordPress
Vulnérabilités VibeBP
Cette page rassemble les failles publiées pour VibeBP, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de VibeBP
3 fiches
VibeBP < 1.9.9.7.7 – Unauthenticated SQL Injection
The VibeBP plugin for WordPress is vulnerable to SQL Injection in versions up to 1.9.9.7.7 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible…
[*, 1.9.9.7.7)
1.9.9.7.7
17/12/2024
VibeBP <= 1.9.9.4.1 – Unauthenticated Privilege Escalation
The VibeBP plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.9.9.4.1. This makes it possible for unauthenticated attackers to elevate their privileges to that of an administrator.
*-1.9.9.4.1
1.9.9.5
17/12/2024
VibeBP < 1.9.9.5.1 – Authenticated (Subscriber+) SQL Injection
The VibeBP plugin for WordPress is vulnerable to SQL Injection in versions up to 1.9.9.5.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible…
[*, 1.9.9.5.1)
1.9.9.5.1
17/12/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.