Extension WordPress
Vulnérabilités WP Opt-in
Cette page rassemble les failles publiées pour WP Opt-in, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP Opt-in
1 fiche
CVE-2022-2123
Élevée · 8,8
WP Opt-in
WP Opt-in <= 1.4.1 – Cross-Site Request Forgery to Settings Update
The WP Opt-in plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.4.1. This is due to missing nonce validation on the wpoi_init_action() function. This makes it possible for unauthenticated attackers to…
Versions affectées
*-1.4.1
Correctif
Non indiqué
Publication
20/06/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.