Extension WordPress
Vulnérabilités WP-CommentNavi
Cette page rassemble les failles publiées pour WP-CommentNavi, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP-CommentNavi
1 fiche
CVE-2023-22715
Moyenne · 5,5
WP-CommentNavi
WP-CommentNavi <= 1.12.1 – Authenticated (Admin+) Stored Cross-Site Scripting
The WP-CommentNavi plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the navi options 'pages_text', 'current_text', 'page_text', 'first_text', 'last_text', 'next_text', 'prev_text', 'dotright_text', and 'num_pages', in versions up to, and including, 1.12.1 due to insufficient input sanitization and…
Versions affectées
*-1.12.1
Correctif
1.12.2
Publication
17/01/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.