Extension WordPress

Vulnérabilités YayExtra – WooCommerce Extra Product Options

Cette page rassemble les failles publiées pour YayExtra – WooCommerce Extra Product Options, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de YayExtra – WooCommerce Extra Product Options

3 fiches

CVE-2024-7257 Critique · 9,8
YayExtra – WooCommerce Extra Product Options

YayExtra – WooCommerce Extra Product Options <= 1.3.7 – Unauthenticated Arbitrary File Upload via handle_upload_file Function

The YayExtra – WooCommerce Extra Product Options plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the handle_upload_file function in all versions up to, and including, 1.3.7. This makes it possible…

Versions affectées

*-1.3.7

Correctif

1.3.8

Publication

02/08/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités