Extension WordPress
Vulnérabilités wpForo Forum, page 3
Cette page rassemble les failles publiées pour wpForo Forum, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de wpForo Forum
45 fiches
wpForo Forum <= 1.6.5 – Cross-Site Request Forgery
The wpForo plugin 1.6.5 for WordPress allows wp-admin/admin.php?page=wpforo-usergroups CSRF.
*-1.6.5
1.7.0
04/05/2020
wpForo Forum <= 1.6.5 – Cross-Site Scripting via langid parameter
The wpForo plugin 1.6.5 for WordPress allows XSS via the wp-admin/admin.php?page=wpforo-phrases langid parameter.
*-1.6.5
1.7.0
04/05/2020
wpForo < = 1.5.1 – Privilege Escalation
An issue was discovered in the update function in the wpForo Forum plugin before 1.5.2 for WordPress. A registered forum user is able to escalate privilege to the forum administrator without any form of user interaction.
*-1.5.1
1.5.2
06/09/2018
wpForo Forum < 1.4.12 – Reflected Cross-Site Scripting
wpforo_get_request_uri in wpf-includes/functions.php in the wpForo Forum plugin before 1.4.12 for WordPress allows Unauthenticated Reflected Cross-Site Scripting (XSS) via the URI.
[*, 1.4.12)
1.4.12
01/06/2018
wpForo Forum <= 1.4.12 – SQL Injection
The wpForo Forum plugin for WordPress is vulnerable to Blind SQL Injection via the ‘wpfo’ parameter in versions up to, and including, 1.4.12 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on…
*-1.4.12
1.4.13
27/05/2018
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.