Thème WordPress

Vulnérabilités QAEngine

Cette page rassemble les failles publiées pour QAEngine, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de QAEngine

1 fiche

Vulnérabilité Élevée · 8,8
QAEngine

QAEngine <= 1.4 – Privilege Escalation

The QAEngine theme for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 1.4 via the 'class-ae-users.php' file and 'ae-sync-user' AJAX action. This makes it possible for authenticated attackers to gain access to an administrative…

Versions affectées

*-1.4

Correctif

1.5

Publication

24/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités