Extension WordPress
Vulnérabilités WSM Downloader
Cette page rassemble les failles publiées pour WSM Downloader, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WSM Downloader
2 fiches
WSM Downloader <- 1.4.0 – Domain Bypass
The WSM Downloader for WordPress is vulnerable to domain bypass due to insufficient hostname validation in the wsmd_user_download_request AJAX action in versions up to, and including, 1.4.0. This makes it possible for unauthenticated attackers to bypass domain name…
*-1.4.0
Non indiqué
12/07/2022
WSM Downloader <= 1.4.0 – Arbitrary File Download
The All-in-One Video Gallery plugin for WordPress is vulnerable to arbitrary file downloads via the 'dl' parameter found in the ~/include/download.php file in versions up to, and including 1.4.0. This makes it possible for unauthenticated users to download…
*-1.4.0
Non indiqué
12/07/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.