Extension WordPress
Vulnérabilités WP Child Theme Generator
Cette page rassemble les failles publiées pour WP Child Theme Generator, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP Child Theme Generator
2 fiches
WP Child Theme Generator <= 1.1.1 – Missing Authorization to Unauthenticated Child Theme Creation/Activation
The WP Child Theme Generator plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the wctg_easy_child_theme() function in all versions up to, and including, 1.1.1. This makes it possible for…
*-1.1.1
1.1.2
20/06/2024
WP Child Theme Generator <= 1.1.2 – Authenticated (Administrator+) Arbitrary File Upload
The WP Child Theme Generator plugin for WordPress is vulnerable to arbitrary file uploads in all versions up to, and including, 1.1.2 due to insufficient file type checking in the wctg_custom_child_theme_process() function. This makes it possible for administrators…
*-1.1.2
1.1.3
20/11/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.