Extension WordPress

Vulnérabilités YAWPP (Yet Another WordPress Petition Plugin)

Cette page rassemble les failles publiées pour YAWPP (Yet Another WordPress Petition Plugin), leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de YAWPP (Yet Another WordPress Petition Plugin)

2 fiches

CVE-2014-5182 Élevée · 8,8
YAWPP (Yet Another WordPress Petition Plugin)

YAWPP (Yet Another WordPress Petition Plugin) <= 1.2.1 – Authenticated SQL Injection

Multiple SQL injection vulnerabilities in the yawpp plugin 1.2.1 for WordPress allow remote authenticated users with Contributor privileges to execute arbitrary SQL commands via vectors related to (1) admin_functions.php or (2) admin_update.php, as demonstrated by the id parameter…

Versions affectées

*-1.2.1

Correctif

1.2.2

Publication

28/05/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités