Extension WordPress

Vulnérabilités Wise Chat

Cette page rassemble les failles publiées pour Wise Chat, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Wise Chat

5 fiches

CVE-2023-32504 Moyenne · 4,3
Wise Chat

Wise Chat <= 3.1.3 – Cross-Site Request Forgery

The Wise Chat plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1.3. This is due to missing nonce validation on several functions such as resetAnonymousCounterAction, resetSettingsAction, deleteAllUsersAndMessagesAction, deleteBanAction, addBanAction, clearChannelAction, deleteChannelAction,…

Versions affectées

*-3.1.3

Correctif

3.1.4

Publication

09/05/2023

Vulnérabilité Moyenne · 5,5
Wise Chat

Wise Chat <= 2.8.3 – CSV Injection

The Wise Chat plugin for WordPress is vulnerable to CSV Injection in versions up to, and including, 2.8.3. This allows unauthenticated attackers to embed untrusted input into exported CSV files, which can result in code execution when these…

Versions affectées

*-2.8.3

Correctif

2.8.4

Publication

09/07/2020

CVE-2019-6780 Moyenne · 6,1
Wise Chat

Wise Chat <= 2.6.3 – Reverse Tabnabbing

The Wise Chat plugin for WordPress is vulnerable to Reverse Tabnabbing in versions up to, and including, 2.6.3. This is due to mishandling of external links due to omitting noopener and noreferrer. This makes it possible for a…

Versions affectées

[*, 2.7)

Correctif

2.7

Publication

25/01/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités