Joomla Core – XSS Vulnerabilità

Tipo Exploit: XSS Vulnerability
Livello di criticità:
Versioni affette: 1.7.3 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: filtraggio inadeguato porta a vulnerabilità XSS.
Soluzione: aggiornare Joomla all’ultima versione.

Joomla Core – Intercettazione di informazioni personali

Tipo Exploit: intercettazione di informazioni personali
Livello di criticità:
Versioni affette: 1.7.3 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: filtraggio inadeguato porta alla divulgazione di informazioni
Soluzione: aggiornare Joomla all’ultima versione.

Joomla Core – Password Change

Tipo Exploit: Password Change
Livello di criticità:
Versioni affette: 1.7.2 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: Debole generazione di numeri casuali durante la reimpostazione della password porta alla possibilità di
cambiare la password di un utente.
Soluzione: aggiornare Joomla all’ultima versione.

WORDPRESS Plugin Accept Signups 0.1 XSS

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 0.1

WordPress 3.0.3 Stored XSS usando IE6, IE7, NS 8.1

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.0.3

SQL injection vulnerability in do_trackbacks() WordPress function

Tipo Exploit: SQL injection
Livello di criticità:

WordPress Event Registration Plugin 5.32 SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 5.32 o inferiore.

WordPress Events Manager Extended Plugin Persistent XSS Vulnerability

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.1.2

WordPress NextGEN Smooth Gallery Blind SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 1.2 e tutti i precedenti rilasci.

WordPress Plugin myLDlinker SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 2.9.2