Thème WordPress
Vulnérabilités QAEngine
Cette page rassemble les failles publiées pour QAEngine, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de QAEngine
1 fiche
Vulnérabilité
Élevée · 8,8
QAEngine
QAEngine <= 1.4 – Privilege Escalation
The QAEngine theme for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 1.4 via the 'class-ae-users.php' file and 'ae-sync-user' AJAX action. This makes it possible for authenticated attackers to gain access to an administrative…
Versions affectées
*-1.4
Correctif
1.5
Publication
24/04/2015
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.