Extension WordPress
Vulnérabilités 微信打赏(Wechat Reward)
Cette page rassemble les failles publiées pour 微信打赏(Wechat Reward), leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de 微信打赏(Wechat Reward)
1 fiche
CVE-2021-24615
Élevée · 8,8
微信打赏(Wechat Reward)
Wechat Reward <= 1.7 – Cross-Site Request Forgery to Stored Cross-Site Scripting
The Wechat Reward WordPress plugin through 1.7 does not sanitise or escape its QR settings, nor has any CSRF check in place, allowing attackers to make a logged in admin change the settings and perform Cross-Site Scripting attacks.
Versions affectées
*-1.7
Correctif
Non indiqué
Publication
20/09/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.