Extension WordPress
Vulnérabilités WP Extra File Types
Cette page rassemble les failles publiées pour WP Extra File Types, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP Extra File Types
1 fiche
CVE-2021-24936
Élevée · 8,8
WP Extra File Types
WP Extra File Types <= 0.5 – Cross-Site Request Forgery to Stored Cross-Site Scripting
The WP Extra File Types WordPress plugin before 0.5.1 does not have CSRF check when saving its settings, nor sanitise and escape some of them, which could allow attackers to make a logged in admin change them and…
Versions affectées
*-0.5
Correctif
0.5.1
Publication
27/12/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.