Extension WordPress

Vulnérabilités Email Template Designer – WP HTML Mail

Cette page rassemble les failles publiées pour Email Template Designer – WP HTML Mail, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Email Template Designer – WP HTML Mail

4 fiches

CVE-2022-0218 Élevée · 8,3
Email Template Designer – WP HTML Mail

WP HTML Mail <= 3.0.9 – Missing Authorization on Rest Route

The WP HTML Mail WordPress plugin is vulnerable to unauthorized access which allows unauthenticated attackers to retrieve and modify theme settings due to a missing capability check on the /themesettings REST-API endpoint found in the ~/includes/class-template-designer.php file, in…

Versions affectées

*-3.0.9

Correctif

3.1

Publication

19/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités