Thème WordPress

Vulnérabilités Jupiter

Cette page rassemble les failles publiées pour Jupiter, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Jupiter

3 fiches

CVE-2022-1658 Moyenne · 6,5
Jupiter

Jupiter Theme <= 6.10.1 – Authenticated Arbitrary Plugin Deletion

Vulnerable versions of the Jupiter Theme allow arbitrary plugin deletion by any authenticated user, including users with the subscriber role, via the abb_remove_plugin AJAX action registered in the framework/admin/control-panel/logic/plugin-management.php file. Using this functionality, any logged-in user can delete…

Versions affectées

*-6.10.1

Correctif

6.10.2

Publication

18/05/2022

CVE-2022-1657 Élevée · 8,1
Jupiter

JupiterX Theme <= 2.0.6 and Jupiter Theme <= 6.10.1 – Authenticated Path Traversal and Local File Inclusion

Vulnerable versions of the Jupiter and JupiterX Themes allow logged-in users, including subscriber-level users, to perform Path Traversal and Local File inclusion. In the JupiterX theme, the jupiterx_cp_load_pane_action AJAX action present in the lib/admin/control-panel/control-panel.php file calls the load_control_panel_pane…

Versions affectées

*-6.10.1

Correctif

6.10.2

Publication

18/05/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités