Extension WordPress

Vulnérabilités WonderPlugin Audio Player

Cette page rassemble les failles publiées pour WonderPlugin Audio Player, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WonderPlugin Audio Player

2 fiches

CVE-2015-2218 Élevée · 7,1
WonderPlugin Audio Player

WonderPlugin Audio Player < 2.1 – Multiple Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the wp_ajax_save_item function in wonderpluginaudio.php in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) item[name] or (2) item[customcss]…

Versions affectées

[*, 2.1)

Correctif

2.1

Publication

19/02/2015

CVE-2015-2199 Élevée · 8,8
WonderPlugin Audio Player

WonderPlugin Audio Player <= 2.0 – Blind SQL Injection

Multiple SQL injection vulnerabilities in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow (1) remote authenticated users to execute arbitrary SQL commands via the item[id] parameter in a wonderplugin_audio_save_item action to wp-admin/admin-ajax.php or remote administrators to…

Versions affectées

*-2.0

Correctif

2.1

Publication

19/02/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités