Extension WordPress

Vulnérabilités Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types, page 2

Cette page rassemble les failles publiées pour Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types, leurs plages de versions affectées et les correctifs signalés dans la base locale.

22Vulnérabilités
0Critiques
22Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

22 fiches

CVE-2023-0684 Moyenne · 5,4
Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

Wicked Folders <= 2.18.16 – Missing Authorization via ajax_unassign_folders

The Wicked Folders plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the ajax_unassign_folders function in versions up to, and including, 2.18.16. This makes it possible for authenticated attackers, with subscriber-level permissions…

Versions affectées

*-2.18.16

Correctif

2.18.17

Publication

06/02/2023

CVE-2021-24919 Élevée · 8,8
Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

Wicked Folders <= 2.18.9 – Subscriber+ SQL Injection

The Wicked Folders WordPress plugin before 2.18.10 does not sanitise and escape the folder_id parameter before using it in a SQL statement in the wicked_folders_save_sort_order AJAX action, available to any authenticated user. leading to an SQL injection

Versions affectées

*-2.18.9

Correctif

2.18.10

Publication

30/12/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités