Extension WordPress
Vulnérabilités Widget Logic
Cette page rassemble les failles publiées pour Widget Logic, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Widget Logic
2 fiches
Widget Logic <= 6.0.5 – Authenticated (Contributor+) Remote Code Execution
The Widget Logic plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 6.0.5. This makes it possible for authenticated attackers, with Contributor-level access and above, to execute code on the server.
*-6.0.5
6.0.6
09/06/2025
Widget Logic < 5.10.2 – Cross-Site Request Forgery
A Cross-Site-Request-Forgery (CSRF) vulnerability in widget_logic.php in the 2by2host Widget Logic plugin before 5.10.2 for WordPress allows remote attackers to execute PHP code via snippets (that are attached to widgets and then eval'd to dynamically determine their visibility)…
[*, 5.10.2)
5.10.2
01/07/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.