Extension WordPress

Vulnérabilités Comments – wpDiscuz

Cette page rassemble les failles publiées pour Comments – wpDiscuz, leurs plages de versions affectées et les correctifs signalés dans la base locale.

25Vulnérabilités
3Critiques
25Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Comments – wpDiscuz

25 fiches

CVE-2024-2477 Moyenne · 6,4
Comments – wpDiscuz

wpDiscuz <= 7.6.15 – Authenticated (Author+) Stored Cross-Site Scripting via Uploaded Image Alternative Text

The wpDiscuz plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Alternative Text' field of an uploaded image in all versions up to, and including, 7.6.15 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-7.6.15

Correctif

7.6.16

Publication

22/04/2024

CVE-2023-46309 Moyenne · 5,3
Comments – wpDiscuz

wpDiscuz <= 7.6.10 – Insufficient Authorization to Comment Submission on Deleted Posts

The Comments – wpDiscuz plugin for WordPress is vulnerable to unauthorized modification of data due to insufficient validation on the comment functionality in all versions up to, and including, 7.6.10. This makes it possible for unauthenticated attackers to…

Versions affectées

*-7.6.10

Correctif

7.6.11

Publication

20/10/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités