Thème WordPress

Vulnérabilités Opstore

Cette page rassemble les failles publiées pour Opstore, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Opstore

4 fiches

Vulnérabilité Élevée · 8,8
Opstore

AccessPress Themes and Plugin <= Various Versions – Cross-Site Request Forgery

A WordPress plugin and several WordPress themes developed by AccessPress Themes are vulnerable to cross-site request forgery via the plugin_activation_callback and plugin_deactivate_callback functions, called via AJAX actions, that were missing capability checks and nonce validation. This makes it…

Versions affectées

*-1.4.3

Correctif

1.4.4

Publication

11/01/2022

CVE-2022-23975 Élevée · 8,8
Opstore

AccessPress Themes and Plugin <= Various Versions – Missing Authorization to Arbitrary Plugin Deactivation/Activation

A WordPress plugin and several WordPress themes developed by AccessPress Themes are vulnerable to unauthorized plugin deactivation and activation via the plugin_activation_callback and plugin_deactivate_callback functions called via AJAX actions that were missing capability checks and nonce validation. This…

Versions affectées

*-1.4.3

Correctif

1.4.4

Publication

11/01/2022

CVE-2021-39317 Élevée · 8,8
Opstore

AccessPress Themes and Plugin <= Various Versions – Authenticated (Subscriber+) Arbitrary File Upload

A WordPress plugin and several WordPress themes developed by AccessPress Themes are vulnerable to malicious file uploads via the plugin_offline_installer AJAX action due to a missing capability check in the plugin_offline_installer_callback function found in the /demo-functions.php file or…

Versions affectées

*-1.4.3

Correctif

1.4.4

Publication

06/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités