Extension WordPress

Vulnérabilités XforWooCommerce

Cette page rassemble les failles publiées pour XforWooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de XforWooCommerce

2 fiches

CVE-2021-4337 Élevée · 8,8
XforWooCommerce

Multiple XforWooCommerce Add-On Plugins (Various Versions) – Missing Authorization

Sixteen XforWooCommerce Add-On Plugins for WordPress are vulnerable to authorization bypass due to a missing capability check on the wp_ajax_svx_ajax_factory function in various versions listed below. This makes it possible for authenticated attackers, with subscriber-level permissions and above,…

Versions affectées

[*, 1.7.0)

Correctif

1.7.0

Publication

07/09/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités