Thème WordPress

Vulnérabilités CarSpot – Dealership Wordpress Classified Theme

Cette page rassemble les failles publiées pour CarSpot – Dealership Wordpress Classified Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
1Critiques
5Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de CarSpot – Dealership Wordpress Classified Theme

5 fiches

CVE-2024-12860 Critique · 9,8
CarSpot – Dealership Wordpress Classified Theme

CarSpot – Dealership Wordpress Classified Theme <= 2.4.3 – Unauthenticated Arbitrary Password Reset/Account Takeover

The CarSpot – Dealership Wordpress Classified Theme theme for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 2.4.3. This is due to the plugin not properly validating a token prior…

Versions affectées

*-2.4.3

Correctif

2.4.4

Publication

17/02/2025

Vulnérabilité Élevée · 7,5
CarSpot – Dealership Wordpress Classified Theme

CarSpot – Dealership Wordpress Classified Theme <= 2.2.3 – Insecure Direct Object Reference

The CarSpot – Dealership Wordpress Classified Theme for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 2.2.3 via the 'ad_id' parameter passed via the sb_remove_ad AJAX action. This makes it possible for…

Versions affectées

*-2.2.3

Correctif

2.2.4

Publication

27/01/2020

Vulnérabilité Moyenne · 6,4
CarSpot – Dealership Wordpress Classified Theme

CarSpot – Dealership Wordpress Classified Theme <= 2.2.3 – Stored Cross-Site Scripting

The CarSpot – Dealership Wordpress Classified Theme for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘admin-ajax.php’ file in versions up to, and including, 2.2.3 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-2.2.3

Correctif

2.2.4

Publication

27/01/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités