Extension WordPress
Vulnérabilités WonderPlugin Audio Player
Cette page rassemble les failles publiées pour WonderPlugin Audio Player, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WonderPlugin Audio Player
2 fiches
WonderPlugin Audio Player < 2.1 – Multiple Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the wp_ajax_save_item function in wonderpluginaudio.php in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) item[name] or (2) item[customcss]…
[*, 2.1)
2.1
19/02/2015
WonderPlugin Audio Player <= 2.0 – Blind SQL Injection
Multiple SQL injection vulnerabilities in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow (1) remote authenticated users to execute arbitrary SQL commands via the item[id] parameter in a wonderplugin_audio_save_item action to wp-admin/admin-ajax.php or remote administrators to…
*-2.0
2.1
19/02/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.