Extension WordPress

Vulnérabilités Conversion Tracking for WooCommerce

Cette page rassemble les failles publiées pour Conversion Tracking for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Conversion Tracking for WooCommerce

5 fiches

CVE-2024-24711 Moyenne · 4,3
Conversion Tracking for WooCommerce

WooCommerce Conversion Tracking <= 2.0.11 – Missing Authorization via wcct_install_happy_addons

The WooCommerce Conversion Tracking plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wcct_install_happy_addons' function in versions up to and including 2.0.11. This makes it possible for authenticated attackers,…

Versions affectées

*-2.0.11

Correctif

2.0.12

Publication

31/01/2024

Vulnérabilité Élevée · 8,8
Conversion Tracking for WooCommerce

WooCommerce Conversion Tracking <= 2.0.4 – Cross-Site Request Forgery and Cross-Site Scripting

The WooCommerce Conversion Tracking plugin for WordPress is vulnerable to Cross-Site Request Forgery and Cross-Site Scripting in versions up to, and including, 2.0.4 due to insufficient input sanitization and output escaping along with insufficient nonce validation on the…

Versions affectées

[*, 2.0.5)

Correctif

2.0.6

Publication

02/01/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités