Extension WordPress

Vulnérabilités Webcam Video Conference

Cette page rassemble les failles publiées pour Webcam Video Conference, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Webcam Video Conference

3 fiches

CVE-2015-9271 Critique · 9,8
Webcam Video Conference

Webcam Video Conference <= 4.91.8 – Unrestricted File Upload leading to Remote Code Execuction

The VideoWhisper videowhisper-video-conference-integration plugin 4.91.8 for WordPress allows remote attackers to execute arbitrary code because vc/vw_upload.php considers a file safe when "html" are the last four characters, as demonstrated by a .phtml file containing PHP code, a different…

Versions affectées

*-4.91.8

Correctif

4.91.9

Publication

29/03/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités