Extension WordPress
Vulnérabilités Yes/No Chart
Cette page rassemble les failles publiées pour Yes/No Chart, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Yes/No Chart
1 fiche
CVE-2021-24360
Moyenne · 6,5
Yes/No Chart
Yes/No Chart < 1.0.12 – Authenticated SQL Injection
The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks.
Versions affectées
[*, 1.0.12)
Correctif
1.0.12
Publication
31/05/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.