Extension WordPress

Vulnérabilités wpForo Forum, page 2

Cette page rassemble les failles publiées pour wpForo Forum, leurs plages de versions affectées et les correctifs signalés dans la base locale.

49Vulnérabilités
4Critiques
49Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de wpForo Forum

49 fiches

CVE-2023-2249 Élevée · 8,8
wpForo Forum

wpForo Forum <= 2.1.7 – Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contents

The wpForo Forum plugin for WordPress is vulnerable to Local File Include, Server-Side Request Forgery, and PHAR Deserialization in versions up to, and including, 2.1.7. This is due to the insecure use of file_get_contents without appropriate verification of…

Versions affectées

*-2.1.7

Correctif

2.1.8

Publication

01/06/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités