Extension WordPress
Vulnérabilités WooDiscuz – WooCommerce Comments
Cette page rassemble les failles publiées pour WooDiscuz – WooCommerce Comments, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WooDiscuz – WooCommerce Comments
2 fiches
WooDiscuz – WooCommerce Comments <= 2.3.0 – Cross-Site Request Forgery
The WooDiscuz – WooCommerce Comments plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3.0. This is due to missing or incorrect nonce validation on an unknown function. This makes it possible…
*-2.3.0
Non indiqué
04/12/2023
WooDiscuz – WooCommerce Comments <= 2.2.9 – Authenticated (Administrator+) Stored Cross-Site Scripting
The WooDiscuz – WooCommerce Comments plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.2.9 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
*-2.2.9
2.3.0
19/05/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.