Extension WordPress

Vulnérabilités Email Marketing Plugin – WP Email Capture

Cette page rassemble les failles publiées pour Email Marketing Plugin – WP Email Capture, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
8,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Email Marketing Plugin – WP Email Capture

6 fiches

CVE-2023-28421 Moyenne · 5,3
Email Marketing Plugin – WP Email Capture

WordPress Email Marketing Plugin – WP Email Capture <= 3.10 – Information Exposure via wp_email_capture_options_process

The WordPress Email Marketing Plugin – WP Email Capture plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 3.10 via the wp_email_capture_options_process function hooked via admin_init. This makes it possible for unauthenticated…

Versions affectées

*-3.10

Correctif

3.11

Publication

15/03/2023

CVE-2023-28421 Élevée · 8,2
Email Marketing Plugin – WP Email Capture

WordPress Email Marketing Plugin – WP Email Capture <= 3.10 – Missing Authorization to Email Capture List Download

The WP Email Capture plugin for WordPress is vulnerable to unauthorized Email Capture list download due to a missing capability check on the wp_email_capture_options_process function in versions up to, and including, 3.10. This makes it possible for unauthenticated…

Versions affectées

*-3.10

Correctif

3.11

Publication

14/03/2023

CVE-2023-23724 Moyenne · 4,3
Email Marketing Plugin – WP Email Capture

WordPress Email Marketing Plugin – WP Email Capture <= 3.9.3 – Cross Site Request Forgery

The WordPress Email Marketing Plugin – WP Email Capture plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.9.3. This is due to missing nonce validation in the wp_email_capture_options_process() function. This makes…

Versions affectées

*-3.9.3

Correctif

3.10

Publication

15/02/2023

CVE-2023-23723 Moyenne · 4,4
Email Marketing Plugin – WP Email Capture

WP Email Capture <= 3.9.3 – Authenticated (Administrator+) Stored Cross-Site Scripting

The WP Email Capture plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 3.9.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-3.9.3

Correctif

3.10

Publication

30/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités