Thème WordPress
Vulnérabilités Goto – Tour & Travel WordPress Theme
Cette page rassemble les failles publiées pour Goto – Tour & Travel WordPress Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Goto – Tour & Travel WordPress Theme
3 fiches
Goto – Tour & Travel WordPress Theme < 2.1 – Reflected Cross-Site Scripting
The Goto WordPress theme before 2.1 did not properly sanitize the formvalue JSON POST parameter in its tl_filter AJAX action, leading to an unauthenticated Reflected Cross-site Scripting (XSS) vulnerability.
[*, 2.1)
2.1
04/05/2021
Goto – Tour & Travel WordPress Theme < 2.1 – SQL Injection
The Goto – Tour & Travel WordPress Theme WordPress theme before 2.1 did not sanitise, validate of escape the keywords GET parameter from its listing page before using it in a SQL statement, leading to an Unauthenticated SQL…
[*, 2.1)
2.1
26/04/2021
Goto – Tour & Travel WordPress Theme < 2.0 – Reflected Cross-Site Scripting
The Goto WordPress theme before 2.0 does not sanitise the keywords and start_date GET parameter on its Tour List page, leading to an unauthenticated reflected Cross-Site Scripting issue.
[*, 2.0)
2.0
10/02/2021
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.