Extension WordPress
Vulnérabilités RSS Feed Retriever
Cette page rassemble les failles publiées pour RSS Feed Retriever, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de RSS Feed Retriever
2 fiches
WordPress RSS Feed Retriever <= 1.6.7 – Missing Authorization
The WordPress RSS Feed Retriever plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the rss_retriever_ajax_request() function called via a nopriv AJAX action in versions up to, and including, 1.6.7. This makes…
*-1.6.7
1.6.8
04/01/2023
WordPress RSS Feed Retriever <= 1.6.7 – Cross-Site Request Forgery
The WordPress RSS Feed Retriever plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.6.7. This is due to missing nonce validation on the rss_retriever_ajax_request() function. This makes it possible for unauthenticated…
*-1.6.7
1.6.8
04/01/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.