Extension WordPress

Vulnérabilités MailUp newsletter sign-up form

Cette page rassemble les failles publiées pour MailUp newsletter sign-up form, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MailUp newsletter sign-up form

2 fiches

CVE-2013-2640 Moyenne · 6,4
MailUp newsletter sign-up form

MailUp newsletter sign-up form < 1.3.2 – Cross-Site Scripting

ajax.functions.php in the MailUp plugin before 1.3.2 for WordPress does not properly restrict access to unspecified Ajax functions, which allows remote attackers to modify plugin settings and conduct cross-site scripting (XSS) attacks via unspecified vectors related to "formData=save"…

Versions affectées

[*, 1.3.2)

Correctif

1.3.2

Publication

15/03/2013

CVE-2013-0731 Moyenne · 6,1
MailUp newsletter sign-up form

MailUp newsletter sign-up form < 1.3.3 – Cross-Site Scripting

ajax.functions.php in the MailUp plugin before 1.3.3 for WordPress does not properly restrict access to unspecified Ajax functions, which allows remote attackers to modify plugin settings and conduct cross-site scripting (XSS) attacks by setting the wordpress_logged_in cookie. NOTE:…

Versions affectées

[*, 1.3.3)

Correctif

1.3.3

Publication

13/03/2013

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités