Extension WordPress

Vulnérabilités WP Maintenance Mode & Site Under Construction

Cette page rassemble les failles publiées pour WP Maintenance Mode & Site Under Construction, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Maintenance Mode & Site Under Construction

5 fiches

Vulnérabilité Élevée · 8,8
WP Maintenance Mode & Site Under Construction

WP Maintenance Mode & Site Under Construction <= 1.8.2 – Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

WP Maintenance Mode & Site Under Construction Plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.8.2. This is due to missing or incorrect nonce validation on the 'cp_plugins_do_button_job_later_callback' AJAX action. This…

Versions affectées

*-1.8.2

Correctif

1.9

Publication

22/04/2021

CVE-2021-24191 Élevée · 8,8
WP Maintenance Mode & Site Under Construction

WP Maintenance Mode & Site Under Construction < 1.8.2 – Missing Authorization to Arbitrary Plugin Installation/Activation

Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the WP Maintenance Mode & Site Under Construction WordPress plugin before 1.8.2, to install any plugin (including a specific version) from the WordPress repository, as well as activate…

Versions affectées

[*, 1.8.2)

Correctif

1.8.2

Publication

22/04/2021

CVE-2021-24190 Élevée · 8,8
WP Maintenance Mode & Site Under Construction

WooCommerce Conditional Marketing Mailer <= 1.5.1 – Improper Authorization

Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the WooCommerce Conditional Marketing Mailer WordPress plugin before 1.5.2, to install any plugin (including a specific version) from the WordPress repository, as well as activate arbitrary plugin from…

Versions affectées

[*, 1.5.2)

Correctif

1.5.2

Publication

22/04/2021

Vulnérabilité Élevée · 8,8
WP Maintenance Mode & Site Under Construction

Conditional Marketing Mailer for WooCommerce <= 1.5.2 – Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

The Conditional Marketing Mailer for WooCommerce Plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.2. This is due to missing or incorrect nonce validation on the 'cp_plugins_do_button_job_later_callback' AJAX action. This makes…

Versions affectées

*-1.5.2

Correctif

1.6

Publication

22/04/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités