Extension WordPress

Vulnérabilités YITH WooCommerce Gift Cards Premium

Cette page rassemble les failles publiées pour YITH WooCommerce Gift Cards Premium, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de YITH WooCommerce Gift Cards Premium

3 fiches

CVE-2022-45359 Critique · 9,8
YITH WooCommerce Gift Cards Premium

Yith WooCommerce Gift Cards Premium <= 3.19.0 – Unauthenticated Arbitrary File Upload

The Yith WooCommerce Gift Cards Premium plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation and capability checks in the import_actions_from_settings_panel function in versions up to, and including, 3.19.0. This makes it…

Versions affectées

*-3.19.0

Correctif

3.20.0

Publication

22/11/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités