Extension WordPress

Vulnérabilités Advanced Ads – Ad Manager & AdSense

Cette page rassemble les failles publiées pour Advanced Ads – Ad Manager & AdSense, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
8,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Advanced Ads – Ad Manager & AdSense

9 fiches

CVE-2026-54816 Élevée · 8,3
Advanced Ads – Ad Manager & AdSense

Advanced Ads – Ad Manager & AdSense <= 2.0.21 – Authenticated (Contributor+) Remote Code Execution

The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.0.21. This makes it possible for authenticated attackers, with Contributor-level access and above, to…

Versions affectées

*-2.0.21

Correctif

2.0.22

Publication

17/06/2026

CVE-2025-12884 Moyenne · 4,3
Advanced Ads – Ad Manager & AdSense

Advanced Ads – Ad Manager & AdSense <= 2.0.14 – Missing Authorization to Authenticated (Subscriber+) Ad Placements Update

The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 2.0.14. This is due to the plugin not properly verifying that a user is authorized to…

Versions affectées

*-2.0.14

Correctif

2.0.15

Publication

18/02/2026

CVE-2025-13592 Élevée · 7,2
Advanced Ads – Ad Manager & AdSense

Advanced Ads <= 2.0.14 – Authenticated (Editor+) Remote Code Execution via Shortcode

The Advanced Ads plugin for WordPress is vulnerable to Remote Code Execution in versions up to, and including, 2.0.14 via the 'change-ad__content' shortcode parameter. This allows authenticated attackers with editor-level permissions or above, to execute code on the…

Versions affectées

*-2.0.14

Correctif

2.0.15

Publication

29/12/2025

CVE-2024-2290 Élevée · 7,2
Advanced Ads – Ad Manager & AdSense

Advanced Ads – Ad Manager & AdSense <= 1.52.1 – Authenticated (Admin+) PHP Object Injection

The Advanced Ads plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.52.1 via deserialization of untrusted input in the 'placement_slug' parameter. This makes it possible for authenticated attackers to inject…

Versions affectées

*-1.52.1

Correctif

1.52.2

Publication

07/05/2024

CVE-2024-3952 Moyenne · 6,4
Advanced Ads – Ad Manager & AdSense

Advanced Ads – Ad Manager & AdSense <= 1.52.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Ad Widget

The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Advanced Ad widget in all versions up to, and including, 1.52.1 due to insufficient input sanitization and output escaping…

Versions affectées

*-1.52.1

Correctif

1.52.2

Publication

07/05/2024

CVE-2022-32776 Moyenne · 5,5
Advanced Ads – Ad Manager & AdSense

Advanced Ads – Ad Manager & AdSense <= 1.31.1 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Advanced Ads plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the title parameter in versions up to, and including, 1.31.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-1.31.1

Correctif

1.32.0

Publication

28/09/2022

Vulnérabilité Moyenne · 6,1
Advanced Ads – Ad Manager & AdSense

Advanced Ads <= 1.17.3 – Reflected Cross-Site Scripting

The Advanced Ads plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘advads-last-edited-group’ parameter in versions up to, and including, 1.17.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

[*, 1.17.4)

Correctif

1.17.4

Publication

18/03/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités