Thème WordPress

Vulnérabilités Himer – Social Questions and Answers WordPress Theme

Cette page rassemble les failles publiées pour Himer – Social Questions and Answers WordPress Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
6Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Himer – Social Questions and Answers WordPress Theme

7 fiches

CVE-2024-2232 Moyenne · 5,8
Himer – Social Questions and Answers WordPress Theme

Himer – Social Questions and Answers <= 2.1.2 – Cross-Site Request Forgery to Arbitrary User Invites

The Himer theme for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.1.2. This is due to missing or incorrect nonce validation on the wpqa_add_group_user AJAX action. This makes it possible for…

Versions affectées

*-2.1.2

Correctif

2.1.3

Publication

15/07/2024

CVE-2024-2231 Moyenne · 6,4
Himer – Social Questions and Answers WordPress Theme

Himer – Social Questions and Answers <= 2.1.0 – Authenticated (Subscriber+) Insecure Direct Object Reference

The Himer theme for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.1.0 via the wpqa_accept_invite AJAX action due to missing validation on a user controlled key. This makes it possible…

Versions affectées

*-2.1.0

Correctif

2.1.1

Publication

12/06/2024

CVE-2022-3343 Moyenne · 4,3
Himer – Social Questions and Answers WordPress Theme

WPQA – Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) – Authenticated (Subscriber+) Insecure Direct Object Reference

The WPQA – Builder forms Addon For WordPress plugin is vulnerable to insecure direct object reference in versions up to, and including, 5.9.2 along with the Himer (

Versions affectées

*-1.9.3

Correctif

Non indiqué

Publication

13/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités