Extension WordPress

Vulnérabilités wpForo Forum, page 2

Cette page rassemble les failles publiées pour wpForo Forum, leurs plages de versions affectées et les correctifs signalés dans la base locale.

45Vulnérabilités
4Critiques
45Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de wpForo Forum

45 fiches

CVE-2023-2249 Élevée · 8,8
wpForo Forum

wpForo Forum <= 2.1.7 – Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contents

The wpForo Forum plugin for WordPress is vulnerable to Local File Include, Server-Side Request Forgery, and PHAR Deserialization in versions up to, and including, 2.1.7. This is due to the insecure use of file_get_contents without appropriate verification of…

Versions affectées

*-2.1.7

Correctif

2.1.8

Publication

01/06/2023

CVE-2021-24406 Moyenne · 6,1
wpForo Forum

wpForo Forum <= 1.9.6 – Open Redirect

The wpForo Forum WordPress plugin before 1.9.7 did not validate the redirect_to parameter in the login form of the forum, leading to an open redirect issue after a successful login. Such issue could allow an attacker to induce…

Versions affectées

*-1.9.6

Correctif

1.9.7

Publication

14/06/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités