Extension WordPress
Vulnérabilités WP-reCAPTCHA
Cette page rassemble les failles publiées pour WP-reCAPTCHA, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP-reCAPTCHA
2 fiches
WordPress Google reCAPTCHA <= 3.1.3 – Reflected Cross-Site Scripting
The WordPress reCAPTCHA for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.1.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…
*-3.1.3
3.1.4
01/08/2014
WP-reCAPTCHA <= 2.9.8.2 – Multiple Cross-Site Request Forgery
Multiple cross-site request forgery (CSRF) vulnerabilities in the configuration page in the Recaptcha (aka WP-reCAPTCHA) plugin 2.9.8.2 for WordPress allow remote attackers to hijack the authentication of administrators for requests that disable the CAPTCHA requirement or insert cross-site…
*-2.9.8.2
3.0
17/03/2011
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.