Extension WordPress

Vulnérabilités Woocommerce Follow-ups

Cette page rassemble les failles publiées pour Woocommerce Follow-ups, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
4Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Woocommerce Follow-ups

4 fiches

CVE-2023-33330 Élevée · 7,2
Woocommerce Follow-ups

WooCommerce Follow-Up Emails <= 4.9.50 – Authenticated (Follow-up emails manager+) SQL Injection

The WooCommerce Follow-Up Emails plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 4.9.50 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query.…

Versions affectées

*-4.9.50

Correctif

4.9.51

Publication

24/05/2023

CVE-2023-33318 Critique · 9,9
Woocommerce Follow-ups

WooCommerce Follow-Up Emails <= 4.9.40 – Authenticated Arbitrary File Upload in Template Editing

The WooCommerce Follow-Up Emails plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the template editing functionality in versions up to, and including, 4.9.40. This makes it possible for authenticated attackers,…

Versions affectées

*-4.9.40

Correctif

4.9.50

Publication

22/05/2023

CVE-2023-33319 Moyenne · 6,1
Woocommerce Follow-ups

WooCommerce Follow-Up Emails <= 4.9.40 – Reflected Cross-Site Scripting

The WooCommerce Follow-Up Emails plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.9.40 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-4.9.40

Correctif

4.9.50

Publication

22/05/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités