Extension WordPress

Vulnérabilités WP-DBManager

Cette page rassemble les failles publiées pour WP-DBManager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP-DBManager

5 fiches

CVE-2014-8334 Élevée · 7,8
WP-DBManager

WP-DBManager < 2.72 – OS Command Injection

The WP-DBManager (aka Database Manager) plugin before 2.72 for WordPress allows remote authenticated users to execute arbitrary commands via shell metacharacters in the (1) $backup['filepath'] (aka "Path to Backup:" field) or (2) $backup['mysqldumppath'] variable.

Versions affectées

[*, 2.72)

Correctif

2.72

Publication

13/10/2014

CVE-2014-8335 Élevée · 8,8
WP-DBManager

WP-DBManager < 2.72 – Command Injection

(1) wp-dbmanager.php and (2) database-manage.php in the WP-DBManager (aka Database Manager) plugin before 2.72 for WordPress place credentials on the mysqldump command line, which allows local users to obtain sensitive information by listing the process.

Versions affectées

[*, 2.72)

Correctif

2.72

Publication

13/10/2014

CVE-2014-8336 Moyenne · 6,5
WP-DBManager

WP DB Manager < 2.7.2 – Arbitrary File Read

The "Sql Run Query" panel in WP-DBManager (aka Database Manager) plugin before 2.7.2 for WordPress allows remote attackers to read arbitrary files by leveraging failure to sufficiently limit queries, as demonstrated by use of LOAD_FILE in an INSERT…

Versions affectées

[*, 2.7.2)

Correctif

2.7.2

Publication

13/10/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités