Перейти к содержимому
Noroxi

Video Lead Form

video-lead-form · плагин

Известные уязвимости для Video Lead Form. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

1 с публичным эксплойтом · последняя 11 дек. 2012 г.

Опубликован на wordpress.org · последняя версия 0.6 · обновлён 26 нояб. 2012 г. · 10+ установок

Не обновлялся с 26 нояб. 2012 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2012-6312

    Cross-site scripting (XSS) vulnerability in the Video Lead Form plugin for WordPress allows remote attackers to inject arbitrary web script

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу