Extension WordPress
Vulnérabilités wp-championship
Cette page rassemble les failles publiées pour wp-championship, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de wp-championship
2 fiches
wp-championship <= 9.2 – Multiple Cross-Site Request Forgery Vulnerabilities
The wp-championship plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 9.2. This is due to missing or incorrect nonce validation on several functions. This makes it possible for unauthenticated attackers to…
*-9.2
9.3
07/06/2022
wp-championship < 5.9 – SQL Injection
Multiple SQL injection vulnerabilities in cs_admin_users.php in the wp-championship plugin 5.8 for WordPress allow remote attackers to execute arbitrary SQL commands via the (1) user, (2) isadmin, (3) mail service, (4) mailresceipt, (5) stellv, (6) champtipp, (7) tippgroup,…
[*, 5.9)
5.9
23/10/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.