Thème WordPress

Vulnérabilités JupiterX

Cette page rassemble les failles publiées pour JupiterX, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de JupiterX

3 fiches

CVE-2022-1656 Moyenne · 6,5
JupiterX

JupiterX Theme <= 2.0.6 and JupiterX Core <= 2.0.6 – Authenticated Arbitrary Plugin Deactivation and Settings Modification

Vulnerable versions of the JupiterX Theme allow any logged-in user, including subscriber-level users, to access any of the functions registered in lib/api/api/ajax.php, which also grant access to the jupiterx_api_ajax_ actions registered by the JupiterX Core Plugin. This includes…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

18/05/2022

CVE-2022-1657 Élevée · 8,1
JupiterX

JupiterX Theme <= 2.0.6 and Jupiter Theme <= 6.10.1 – Authenticated Path Traversal and Local File Inclusion

Vulnerable versions of the Jupiter and JupiterX Themes allow logged-in users, including subscriber-level users, to perform Path Traversal and Local File inclusion. In the JupiterX theme, the jupiterx_cp_load_pane_action AJAX action present in the lib/admin/control-panel/control-panel.php file calls the load_control_panel_pane…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

18/05/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités