Extension WordPress

Vulnérabilités Shopping Cart & eCommerce Store, page 2

Cette page rassemble les failles publiées pour Shopping Cart & eCommerce Store, leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
0Critiques
22Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Shopping Cart & eCommerce Store

23 fiches

CVE-2015-2673 Élevée · 8,8
Shopping Cart & eCommerce Store

EasyCart 1.1.30 – 3.0.20 – Privilege Escalation

The ec_ajax_update_option and ec_ajax_clear_all_taxrates functions in inc/admin/admin_ajax_functions.php in the WP EasyCart plugin 1.1.30 through 3.0.20 for WordPress allow remote attackers to gain administrator privileges and execute arbitrary code via the option_name and option_value parameters.

Versions affectées

1.1.30-3.0.20

Correctif

3.0.21

Publication

26/02/2015

CVE-2014-9308 Élevée · 8,8
Shopping Cart & eCommerce Store

Shopping Cart & eCommerce Store < 3.0.16 – Arbitrary File Upload

Unrestricted file upload vulnerability in inc/amfphp/administration/banneruploaderscript.php in the WP EasyCart (aka WordPress Shopping Cart) plugin before 3.0.16 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a…

Versions affectées

[*, 3.0.16)

Correctif

3.0.16

Publication

09/01/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités