Extension WordPress
Vulnérabilités WHIZZ
Cette page rassemble les failles publiées pour WHIZZ, leurs plages de versions affectées et les correctifs signalés dans la base locale.
2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WHIZZ
2 fiches
CVE-2017-8099
Élevée · 8,8
WHIZZ
WHIZZ < 1.1.1 – Cross-Site Request Forgery
The WHIZZ plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to 1.1.1. This is due to missing nonce validation on several different functions. This makes it possible for unauthenticated attackers to delete WordPress users…
Versions affectées
*-1.1
Correctif
1.1.1
Publication
07/04/2017
CVE-2016-1000154
Moyenne · 6,1
WHIZZ
WHIZZ < 1.0.8 – Reflected Cross-Site Scripting
Reflected XSS in wordpress plugin whizz v1.0.7 via plugin parameter.
Versions affectées
[*, 1.0.8)
Correctif
1.0.8
Publication
10/10/2016
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.