Extension WordPress
Vulnérabilités WatuPRO
Cette page rassemble les failles publiées pour WatuPRO, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WatuPRO
2 fiches
CVE-2017-9834
Critique · 9,8
WatuPRO
WatuPRO < 5.5.3.7 – SQL Injection
SQL injection vulnerability in the WatuPRO plugin before 5.5.3.7 for WordPress allows remote attackers to execute arbitrary SQL commands via the watupro_questions parameter in a watupro_submit action to wp-admin/admin-ajax.php.
Versions affectées
[*, 5.5.3.7)
Correctif
5.5.3.7
Publication
03/07/2017
CVE-2015-9418
Moyenne · 4,3
WatuPRO
WatuPRO < 4.9.0.8 – Cross-Site Request Forgery
The Watu Pro plugin before 4.9.0.8 for WordPress has CSRF that allows an attacker to delete quizzes.
Versions affectées
[*, 4.9.0.8)
Correctif
4.9.0.8
Publication
01/09/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.