Extension WordPress

Vulnérabilités App Builder – Create Native Android & iOS Apps On The Flight

Cette page rassemble les failles publiées pour App Builder – Create Native Android & iOS Apps On The Flight, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
5Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de App Builder – Create Native Android & iOS Apps On The Flight

7 fiches

CVE-2026-7638 Moyenne · 5,3
App Builder – Create Native Android & iOS Apps On The Flight

App Builder <= 5.5.10 – Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Avatar Modification via 'user_id' Parameter

The App Builder – Create Native Android & iOS Apps On The Flight plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to and including 5.6.0. This is due to missing authorization validation…

Versions affectées

*-5.6.0

Correctif

Non indiqué

Publication

01/05/2026

CVE-2026-2375 Moyenne · 6,5
App Builder – Create Native Android & iOS Apps On The Flight

App Builder – Create Native Android & iOS Apps On The Flight <= 5.5.10 – Unauthenticated Privilege Escalation via 'role' Parameter

The App Builder – Create Native Android & iOS Apps On The Flight plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 5.5.10. This is due to the `verify_role()` function in `AuthTrails.php`…

Versions affectées

*-5.5.10

Correctif

Non indiqué

Publication

20/03/2026

CVE-2024-9302 Élevée · 8,1
App Builder – Create Native Android & iOS Apps On The Flight

App Builder – Create Native Android & iOS Apps On The Flight <= 5.3.7 – Privilege Escalation and Account Takeover via Weak OTP

The App Builder – Create Native Android & iOS Apps On The Flight plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 5.3.7. This is due to the verify_otp_forgot_password()…

Versions affectées

*-5.3.7

Correctif

5.3.8

Publication

24/10/2024

CVE-2024-7651 Moyenne · 5,6
App Builder – Create Native Android & iOS Apps On The Flight

App Builder – Create Native Android & iOS Apps On The Flight <= 4.3.3 – Unauthenticated Limited SQL Injection via app-builder-search

The App Builder – Create Native Android & iOS Apps On The Flight plugin for WordPress is vulnerable to limited SQL Injection via the ‘app-builder-search’ parameter in all versions up to, and including, 4.2.6 due to insufficient escaping…

Versions affectées

*-4.3.3

Correctif

4.3.4

Publication

20/08/2024

CVE-2024-32565 Moyenne · 6,4
App Builder – Create Native Android & iOS Apps On The Flight

App Builder <= 3.8.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The App Builder – Create Native Android & iOS Apps On The Flight plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode in all versions up to, and including, 3.8.8 due to insufficient input…

Versions affectées

*-3.8.8

Correctif

3.8.9

Publication

16/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités