Extension WordPress
Vulnérabilités Pexels: Free Stock Photos
Cette page rassemble les failles publiées pour Pexels: Free Stock Photos, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Pexels: Free Stock Photos
2 fiches
Pexels: Free Stock Photos <= 1.2.2 – Authenticated (Contributor+) Arbitrary File Upload
The Pexels: Free Stock Photos plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'pexels_fsp_images_options_validate' function in all versions up to, and including, 1.2.2. This makes it possible for authenticated…
*-1.2.2
Non indiqué
18/06/2024
Pexels: Free Stock Photos <= 1.2.2 – Authenticated (Contributor+) Server-Side Request Forgery
The Pexels: Free Stock Photos plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.2.2 via the pexels_fsp_images_options_validate() function. This makes it possible for authenticated attackers, with contributor-level access and above,…
*-1.2.2
Non indiqué
12/02/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.