Extension WordPress

Vulnérabilités WP Symposium

Cette page rassemble les failles publiées pour WP Symposium, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
4Critiques
12Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Symposium

12 fiches

Vulnérabilité Élevée · 7,2
WP Symposium

WP Symposium < 15.8 – Blind SQL Injection

The WP Symposium plugin for WordPress is vulnerable to blind SQL Injection in versions before 15.8 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it…

Versions affectées

[*, 15.8)

Correctif

15.8

Publication

10/08/2015

CVE-2015-3325 Moyenne · 5,3
WP Symposium

WP Symposium < 15.4 – SQL Injection

SQL injection vulnerability in forum.php in the WP Symposium plugin before 15.4 for WordPress allows remote attackers to execute arbitrary SQL commands via the show parameter in the QUERY_STRING to the default URI.

Versions affectées

[*, 15.4)

Correctif

15.4

Publication

14/04/2015

CVE-2014-8809 Moyenne · 6,1
WP Symposium

WP Symposium <= 14.10 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the WP Symposium plugin before 14.11 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) text parameter in an addComment action to ajax/profile_functions.php, (2) compose_text parameter…

Versions affectées

*-14.10

Correctif

14.11

Publication

26/11/2014

Vulnérabilité Critique · 9,8
WP Symposium

WP Symposium <= 12.11 – SQL Injections

The WP Symposium plugin for WordPress is vulnerable to various SQL Injections in versions up to, and including, 12.09 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query.…

Versions affectées

*-12.11

Correctif

12.12

Publication

01/08/2014

CVE-2011-5051 Élevée · 8,8
WP Symposium

WP Symposium < 11.12.24 – Arbitrary File Upload

Multiple unrestricted file upload vulnerabilities in the WP Symposium plugin before 11.12.24 for WordPress allow remote attackers to execute arbitrary code by uploading a file with an executable extension using (1) uploadify/upload_admin_avatar.php or (2) uploadify/upload_profile_avatar.php, then accessing it…

Versions affectées

[*, 11.12.24)

Correctif

11.12.24

Publication

28/12/2011

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités