Extension WordPress

Vulnérabilités Vimeography: Vimeo Video Gallery WordPress Plugin

Cette page rassemble les failles publiées pour Vimeography: Vimeo Video Gallery WordPress Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Vimeography: Vimeo Video Gallery WordPress Plugin

3 fiches

CVE-2024-54366 Moyenne · 5,3
Vimeography: Vimeo Video Gallery WordPress Plugin

Vimeography <= 2.4.4 – Sensitive Information Exposure

The Vimeography: Vimeo Video Gallery WordPress Plugin plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.4.4. This makes it possible for unauthenticated attackers to extract sensitive user or configuration data.

Versions affectées

*-2.4.4

Correctif

2.4.5

Publication

11/12/2024

CVE-2024-35770 Moyenne · 4,3
Vimeography: Vimeo Video Gallery WordPress Plugin

Vimeography: Vimeo Video Gallery WordPress Plugin <= 2.4.1 – Cross-Site Request Forgery

The Vimeography: Vimeo Video Gallery WordPress Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.4.1. This is due to missing or incorrect nonce validation on several functions. This makes it…

Versions affectées

*-2.4.1

Correctif

2.4.2

Publication

18/06/2024

CVE-2024-0825 Élevée · 8,8
Vimeography: Vimeo Video Gallery WordPress Plugin

Vimeography: Vimeo Video Gallery WordPress Plugin <= 2.3.2 – Authenticated (Contributor+) PHP Object Injection

The Vimeography: Vimeo Video Gallery WordPress Plugin plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 2.3.2 via deserialization of untrusted input via the vimeography_duplicate_gallery_serialized in the duplicate_gallery function. This makes…

Versions affectées

*-2.3.2

Correctif

2.3.3

Publication

04/03/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités