Extension WordPress

Vulnérabilités WP Marketplace – Complete Shopping Cart / eCommerce Solution

Cette page rassemble les failles publiées pour WP Marketplace – Complete Shopping Cart / eCommerce Solution, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Marketplace – Complete Shopping Cart / eCommerce Solution

3 fiches

CVE-2014-9013 Élevée · 8,8
WP Marketplace – Complete Shopping Cart / eCommerce Solution

WP Marketplace – Complete Shopping Cart / eCommerce Solution <= 2.4.0 – Arbitrary File Download

The ajaxinit function in wpmarketplace/libs/cart.php in the WP Marketplace plugin 2.4.0 for WordPress allows remote authenticated users to create arbitrary users and gain admin privileges via a request to wpmp_pp_ajax_call with an execution target of wp_insert_user.

Versions affectées

[*, 2.4.1)

Correctif

2.4.1

Publication

21/03/2015

Vulnérabilité Critique · 9,8
WP Marketplace – Complete Shopping Cart / eCommerce Solution

WP Marketplace – Complete Shopping Cart / eCommerce Solution <= 1.2.1 – Arbitrary File Upload

The WP Marketplace – Complete Shopping Cart / eCommerce Solution plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the uploadify/check.php and uploadify/uploadify.php files in versions up to, and including, 1.2.1.…

Versions affectées

[*, 1.2.2)

Correctif

1.2.2

Publication

08/04/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités