Extension WordPress
Vulnérabilités Web-Stat
Cette page rassemble les failles publiées pour Web-Stat, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Web-Stat
1 fiche
CVE-2021-24167
Élevée · 7,5
Web-Stat
Web-Stat <= 1.4.0 – API Key Disclosure
When visiting a site running Web-Stat < 1.4.1, the "wts_web_stat_load_init" function used the visitor’s browser to send an XMLHttpRequest request to https://wts2.one/ajax.htm?action=lookup_WP_account. Issue was partially fixed in 1.4.0, (logged in users still able to see the key) and…
Versions affectées
*-1.4.0
Correctif
1.4.1
Publication
23/02/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.