Extension WordPress
Vulnérabilités WordPress Related Posts
Cette page rassemble les failles publiées pour WordPress Related Posts, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WordPress Related Posts
2 fiches
WordPress Related Posts <= 3.6.4 – Authenticated (Admin+) Stored Cross-Site Scripting
The WordPress Related Posts plugin through 3.6.4 contains an authenticated (admin+) stored XSS vulnerability in the title field on the settings page. By exploiting that an attacker will be able to execute JavaScript code in the user's browser.
*-3.6.4
Non indiqué
19/03/2021
Related Posts < 2.7.2 – Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in the WordPress Related Posts plugin before 2.7.2 for WordPress allows remote attackers to hijack the authentication of users for requests that change settings via unspecified vectors.
[*, 2.7.2)
2.7.2
01/08/2014
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.