Extension WordPress

Vulnérabilités Splashing Images

Cette page rassemble les failles publiées pour Splashing Images, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Splashing Images

2 fiches

CVE-2018-6195 Élevée · 8,8
Splashing Images

Splashing Images <= 2.1 – PHP Object Injection

admin/partials/wp-splashing-admin-main.php in the Splashing Images plugin (wp-splashing-images) before 2.1.1 for WordPress allows authenticated (administrator, editor, or author) remote attackers to conduct PHP Object Injection attacks via crafted serialized data in the 'session' HTTP GET parameter to wp-admin/upload.php.

Versions affectées

*-2.1

Correctif

2.1.1

Publication

26/01/2018

CVE-2018-6194 Moyenne · 6,1
Splashing Images

Splashing Images < 2.1.1 – Cross-Site Scripting

A cross-site scripting (XSS) vulnerability in admin/partials/wp-splashing-admin-sidebar.php in the Splashing Images plugin (wp-splashing-images) before 2.1.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the search parameter to wp-admin/upload.php.

Versions affectées

[*, 2.1.1)

Correctif

2.1.1

Publication

26/01/2018

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités