Extension WordPress

Vulnérabilités Amazon affiliate lite Plugin

Cette page rassemble les failles publiées pour Amazon affiliate lite Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
0Avec correctif
5,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Amazon affiliate lite Plugin

2 fiches

CVE-2025-14734 Moyenne · 5,4
Amazon affiliate lite Plugin

Amazon affiliate lite Plugin <= 1.0.0 – Cross-Site Request Forgery to Plugin Settings Update

The Amazon affiliate lite Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.0. This is due to missing or incorrect nonce validation on the 'ADAL_settings_page' function. This makes it…

Versions affectées

*-1.0.0

Correctif

Non indiqué

Publication

19/12/2025

CVE-2025-14735 Moyenne · 4,4
Amazon affiliate lite Plugin

Amazon affiliate lite Plugin <= 1.0.0 – Authenticated (Administrator+) Stored Cross-Site Scripting

The "Amazon affiliate lite Plugin" plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.0.0 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-1.0.0

Correctif

Non indiqué

Publication

19/12/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités