Extension WordPress

Vulnérabilités WP Child Theme Generator

Cette page rassemble les failles publiées pour WP Child Theme Generator, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Child Theme Generator

2 fiches

CVE-2024-3610 Moyenne · 5,3
WP Child Theme Generator

WP Child Theme Generator <= 1.1.1 – Missing Authorization to Unauthenticated Child Theme Creation/Activation

The WP Child Theme Generator plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the wctg_easy_child_theme() function in all versions up to, and including, 1.1.1. This makes it possible for…

Versions affectées

*-1.1.1

Correctif

1.1.2

Publication

20/06/2024

CVE-2023-47873 Critique · 9,1
WP Child Theme Generator

WP Child Theme Generator <= 1.1.2 – Authenticated (Administrator+) Arbitrary File Upload

The WP Child Theme Generator plugin for WordPress is vulnerable to arbitrary file uploads in all versions up to, and including, 1.1.2 due to insufficient file type checking in the wctg_custom_child_theme_process() function. This makes it possible for administrators…

Versions affectées

*-1.1.2

Correctif

1.1.3

Publication

20/11/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités