Extension WordPress

Vulnérabilités Wholesale Market for WooCommerce

Cette page rassemble les failles publiées pour Wholesale Market for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wholesale Market for WooCommerce

4 fiches

CVE-2022-4363 Moyenne · 4,3
Wholesale Market for WooCommerce

Wholesale Market for WooCommerce <= 2.0.0 & Wholesale Market <= 2.2.1 – Cross-Site Request Forgery

Multiple plugins for WordPress are vulnerable to Cross-Site Request Forgery in various versions. This is due to missing or incorrect nonce validation on the 'wholesale_market' page. This makes it possible for unauthenticated attackers to update the plugin's settings…

Versions affectées

*-2.0.0

Correctif

2.0.1

Publication

08/12/2022

CVE-2022-4108 Moyenne · 4,9
Wholesale Market for WooCommerce

Wholesale Market for WooCommerce <= 1.0.7 – Authenticated (Administrator+) Arbitrary File Download

The Wholesale Market for WooCommerce plugin for WordPress is vulnerable to arbitrary file download due to missing user input validation during the system path generation process in versions up to, and including, 1.0.7. This makes it possible for…

Versions affectées

*-1.0.7

Correctif

1.0.8

Publication

28/11/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités