Extension WordPress

Vulnérabilités WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps

Cette page rassemble les failles publiées pour WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps

3 fiches

CVE-2023-37391 Moyenne · 5,4
WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps

WordPress Mobile Pack <= 3.4.1 – Cross-Site Request Forgery

The WordPress Mobile Pack plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.4.1. This is due to missing or incorrect nonce validation on one of its functions. This makes it possible…

Versions affectées

*-3.4.1

Correctif

Non indiqué

Publication

07/07/2023

CVE-2015-9269 Élevée · 7,5
WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps

WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps < 2.1.3 – Sensitive Information Exposure

The export/content.php exportarticle feature in the wordpress-mobile-pack plugin before 2.1.3 for WordPress allows remote attackers to obtain sensitive information because the content of a privately published post is sent in JSON format.

Versions affectées

[*, 2.1.3)

Correctif

2.1.3

Publication

18/07/2015

CVE-2014-5337 Moyenne · 5,3
WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps

WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps < 2.0.2 – Information Disclosure

The WordPress Mobile Pack plugin before 2.0.2 for WordPress does not properly restrict access to password protected posts, which allows remote attackers to obtain sensitive information via an exportarticles action to export/content.php.

Versions affectées

[*, 2.0.2)

Correctif

2.0.2

Publication

24/07/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités