Extension WordPress
Vulnérabilités Wechat Social login 微信QQ钉钉登录插件
Cette page rassemble les failles publiées pour Wechat Social login 微信QQ钉钉登录插件, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Wechat Social login 微信QQ钉钉登录插件
2 fiches
Wechat Social login <= 1.3.0 – Authentication Bypass
The Wechat Social login plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 1.3.0. This is due to insufficient verification on the user being supplied during the social login. This makes it possible…
*-1.3.0
Non indiqué
30/09/2024
Wechat Social login <= 1.3.0 – Unauthenticated Arbitrary File Upload
The Wechat Social login plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file type validation in the 'convert_remoteimage_to_local' function in versions up to, and including, 1.3.0. This makes it possible for unauthenticated attackers to…
*-1.3.0
Non indiqué
30/09/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.