Extension WordPress

Vulnérabilités Asset CleanUp: Page Speed Booster

Cette page rassemble les failles publiées pour Asset CleanUp: Page Speed Booster, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Asset CleanUp: Page Speed Booster

8 fiches

CVE-2024-53738 Moyenne · 5,5
Asset CleanUp: Page Speed Booster

Asset CleanUp: Page Speed Booster <= 1.3.9.8 – Authenticated (Admin+) Server-Side Request Forgery

The Asset CleanUp: Page Speed Booster plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.3.9.8. This makes it possible for authenticated attackers, with Administrator-level access and above, to make web…

Versions affectées

*-1.3.9.8

Correctif

1.3.9.9

Publication

27/11/2024

CVE-2023-33999 Moyenne · 6,1
Asset CleanUp: Page Speed Booster

Freemius SDK <= 2.5.9 – Reflected Cross-Site Scripting via fs_request_get

The Freemius SDK for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘fs_request_get’ function in versions up to, and including, 2.5.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.3.5.4

Correctif

1.3.5.5

Publication

18/07/2023

CVE-2021-36899 Moyenne · 6,1
Asset CleanUp: Page Speed Booster

Asset CleanUp: Page Speed Booster <= 1.3.8.4 – Reflected Cross-Site Scripting

The Asset CleanUp plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.3.8.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-1.3.8.4

Correctif

1.3.8.5

Publication

28/09/2022

CVE-2021-24983 Moyenne · 6,1
Asset CleanUp: Page Speed Booster

Asset CleanUp <= 1.3.8.4 – Reflected Cross-Site Scripting via AJAX Action

The Asset CleanUp: Page Speed Booster WordPress plugin before 1.3.8.5 does not sanitise and escape POSted parameters sent to the wpassetcleanup_fetch_active_plugins_icons AJAX action (available to admin users), leading to a Reflected Cross-Site Scripting issue

Versions affectées

[*, 1.3.8.5)

Correctif

1.3.8.5

Publication

03/01/2022

Vulnérabilité Moyenne · 6,1
Asset CleanUp: Page Speed Booster

Asset CleanUp: Page Speed Booster <= 1.3.6.6 – Reflected Cross-Site Scripting

The Asset CleanUp: Page Speed Booster plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the tab parameter in versions up to, and including 1.3.6.6 due to insufficient input sanitization and output escaping on add_query_arg and remove_query_arg.…

Versions affectées

[*, 1.3.6.7)

Correctif

1.3.6.7

Publication

20/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités