Extension WordPress
Vulnérabilités WP Google Fonts
Cette page rassemble les failles publiées pour WP Google Fonts, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP Google Fonts
2 fiches
WP Google Fonts <= 3.1.4 – Reflected Cross-Site Scripting
The WP Google Fonts WordPress plugin before 3.1.5 does not escape the googlefont_ajax_name and googlefont_ajax_family parameter of the googlefont_action AJAx action (available to any authenticated user) before outputing them in attributes, leading Reflected Cross-Site Scripting issues
*-3.1.4
3.1.5
03/11/2021
WP Google Fonts <= 3.1.3 – Reflected Cross-Site Scripting
The WP Google Fonts plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘ googlefont_ajax_name’ parameter in versions up to, and including, 3.1.3 due to insufficient input sanitization and output escaping. This makes it possible for…
[*, 3.1.4)
3.1.4
19/08/2015
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.