Extension WordPress
Vulnérabilités wp-publications
Cette page rassemble les failles publiées pour wp-publications, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de wp-publications
2 fiches
WP Publications <= 1.2 – Authenticated (Admin+) Stored Cross-Site Scripting
The wp-publications plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
*-1.2
Non indiqué
06/12/2024
wp-publications < 1.1 – Local File Inclusion
The wp-publications WordPress plugin is vulnerable to restrictive local file inclusion via the Q_FILE parameter found in the ~/bibtexbrowser.php file which allows attackers to include local zip files and achieve remote code execution, in versions up to and…
*-0.0
1.1
09/09/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.