Extension WordPress
Vulnérabilités Wp-Insert
Cette page rassemble les failles publiées pour Wp-Insert, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Wp-Insert
2 fiches
Wp-Insert <= 2.5.0 Authenticated (Admin+) Stored Cross Site Scripting
The Wp-Insert for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.5.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrative-level permissions…
*-2.5.0
2.5.1
15/02/2023
Wp-Insert <= 2.4.2 – Arbitrary File Upload
The Wp-Insert plugin through 2.4.2 for WordPress allows upload of arbitrary PHP code because of the exposure and configuration of FCKeditor under fckeditor/editor/filemanager/browser/default/browser.html, fckeditor/editor/filemanager/connectors/test.html, and fckeditor/editor/filemanager/connectors/uploadtest.html.
*-2.4.2
2.4.3
27/09/2018
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.