Extension WordPress
Vulnérabilités JSM file_get_contents() Shortcode
Cette page rassemble les failles publiées pour JSM file_get_contents() Shortcode, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de JSM file_get_contents() Shortcode
2 fiches
JSM file_get_contents() Shortcode <= 2.7.1 – Authenticated (Contributor+) Stored Cross-Site Scripting
The JSM file_get_contents() Shortcode plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…
*-2.7.1
Non indiqué
22/09/2025
JSM file_get_contents() Shortcode <= 2.7.0 – Authenticated (Contributor+) Server-Side Request Forgery via Shortcode
The JSM file_get_contents() Shortcode plugin for WordPress is vulnerable to Server-Side Request Forgery in versions up to, and including, 2.7.0 via the wpfgc shortcode. This makes it possible for authenticated attackers, with contributor-level permissions and above, to make…
*-2.7.0
2.7.1
21/12/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.