Thème WordPress
Vulnérabilités Squaretype – Modern Blog WordPress Theme
Cette page rassemble les failles publiées pour Squaretype – Modern Blog WordPress Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Squaretype – Modern Blog WordPress Theme
1 fiche
CVE-2021-24840
Moyenne · 5,3
Squaretype – Modern Blog WordPress Theme
Squaretype – Modern Blog WordPress Theme < 3.0.4 – Authorization Bypass
The Squaretype WordPress theme before 3.0.4 allows unauthenticated users to manipulate the query_vars used to retrieve the posts to display in one of its REST endpoint, without any validation. As a result, private and scheduled posts could be…
Versions affectées
[*, 3.0.4)
Correctif
3.0.4
Publication
11/10/2021
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.