Extension WordPress

Vulnérabilités Wholesale Market

Cette page rassemble les failles publiées pour Wholesale Market, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wholesale Market

2 fiches

CVE-2022-4298 Élevée · 7,5
Wholesale Market

Wholesale Market <= 2.2.0 – Information Disclosure via Unauthenticated Arbitrary File Download

The Wholesale Market plugin for WordPress is vulnerable to arbitrary file download due to missing file name validation via the ced_cwsm_log_download parameter in versions up to, and including, 2.2.0. This makes it possible for unauthenticated attackers to download…

Versions affectées

*-2.2.0

Correctif

2.2.1

Publication

12/12/2022

CVE-2022-4363 Moyenne · 4,3
Wholesale Market

Wholesale Market for WooCommerce <= 2.0.0 & Wholesale Market <= 2.2.1 – Cross-Site Request Forgery

Multiple plugins for WordPress are vulnerable to Cross-Site Request Forgery in various versions. This is due to missing or incorrect nonce validation on the 'wholesale_market' page. This makes it possible for unauthenticated attackers to update the plugin's settings…

Versions affectées

*-2.2.1

Correctif

2.2.2

Publication

08/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités