Extension WordPress

Vulnérabilités Advanced Access Manager – Access Governance for WordPress

Cette page rassemble les failles publiées pour Advanced Access Manager – Access Governance for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
1Critiques
12Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Advanced Access Manager – Access Governance for WordPress

12 fiches

CVE-2026-42674 Moyenne · 5,3
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager – Access Governance for WordPress <= 7.1.0 – Missing Authorization

The Advanced Access Manager – Access Governance for WordPress plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 7.1.0. This makes it possible…

Versions affectées

*-7.1.0

Correctif

7.1.1

Publication

14/05/2026

CVE-2024-29127 Moyenne · 6,1
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.9.20 – Reflected Cross-Site Scripting

The Advanced Access Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 6.9.20 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-6.9.20

Correctif

6.9.21

Publication

20/03/2024

CVE-2024-29124 Moyenne · 5,5
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.9.20 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 6.9.20 due to insufficient input…

Versions affectées

*-6.9.20

Correctif

6.9.21

Publication

16/03/2024

CVE-2023-51674 Moyenne · 6,4
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.9.18 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Advanced Access Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and including, 6.9.18 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-6.9.18

Correctif

6.9.19

Publication

27/12/2023

CVE-2023-51675 Moyenne · 4,3
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.9.18 – Authenticated (Author+) Open Redirect

The Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More plugin for WordPress is vulnerable to Open Redirect in all versions up to, and including, 6.9.18. This is due to insufficient validation on the…

Versions affectées

*-6.9.18

Correctif

6.9.19

Publication

27/12/2023

CVE-2023-50881 Moyenne · 6,4
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.9.15 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Advanced Access Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an unknown parameter in all versions up to, and including, 6.9.15 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-6.9.15

Correctif

6.9.16

Publication

26/12/2023

CVE-2021-24830 Moyenne · 4,8
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.7.9 – Admin+ Stored Cross-Site Scripting

The Advanced Access Manager WordPress plugin before 6.8.0 does not escape some of its settings when outputting them, allowing high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed

Versions affectées

[*, 6.8.0)

Correctif

6.8.0

Publication

19/10/2021

CVE-2020-35934 Moyenne · 4,3
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.6.1 – Authenticated Information Disclosure

The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via the REST API (aam/v1/authenticate or aam/v2/authenticate). This is a security problem if this object stores information that the…

Versions affectées

*-6.6.1

Correctif

6.6.2

Publication

20/08/2020

CVE-2020-35935 Élevée · 7,5
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 6.6.1 – Authenticated Authorization Bypass and Privilege Escalation

The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST parameter if Multiple Role support is enabled. (The mechanism for deciding whether a user was entitled to add a…

Versions affectées

*-6.6.1

Correctif

6.6.2

Publication

14/08/2020

CVE-2019-25213 Critique · 9,8
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 5.9.8.1 – Unauthenticated Arbitrary File Read

The Advanced Access Manager plugin for WordPress is vulnerable to Unauthenticated Arbitrary File Read in versions up to, and including, 5.9.8.1 due to insufficient validation on the aam-media parameter. This allows unauthenticated attackers to read any file on…

Versions affectées

[*, 5.9.9)

Correctif

5.9.9

Publication

09/09/2019

Vulnérabilité Élevée · 8,8
Advanced Access Manager – Access Governance for WordPress

Advanced Access Manager <= 3.2.1 – Unrestricted AJAX Actions allowing Privilege Escalation

The Advanced Access Manager plugin for WordPress does not use capability checks on any of its registered AJAX actions. This allows authenticated attackers with any privilege level, including subscribers, to perform actions including elevating their privileges to those…

Versions affectées

[*, 3.2.2)

Correctif

3.2.2

Publication

21/06/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités