Extension WordPress

Vulnérabilités April Framework

Cette page rassemble les failles publiées pour April Framework, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de April Framework

3 fiches

CVE-2024-13418 Élevée · 8,8
April Framework

Smart Framework <= Multiple Plugins – Authenticated (Subscriber+) Arbitrary File Upload

Multiple plugins and/or themes for WordPress are vulnerable to Arbitrary File Uploads due to a missing capability check on the ajaxUploadFonts() function in various versions. This makes it possible for authenticated attackers, with Subscriber-level access and above, to…

Versions affectées

*-5.1

Correctif

Non indiqué

Publication

01/05/2025

CVE-2024-13420 Moyenne · 4,3
April Framework

Smart Framework <= Multiple Plugins – Missing Authorization to Authenticated (Subscriber+) Settings Updates

Multiple plugins and/or themes for WordPress are vulnerable to unauthorized access due to a missing capability check on several AJAX actions like 'gsf_reset_section_options', 'gsf_reset_section_options', 'gsf_create_preset_options' and more in various versions. This makes it possible for authenticated attackers, with…

Versions affectées

*-5.1

Correctif

Non indiqué

Publication

01/05/2025

CVE-2024-13419 Moyenne · 6,4
April Framework

Smart Framework <= Multiple Plugins – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

Multiple plugins and/or themes for WordPress using Smart Framework are vulnerable to Stored Cross-Site Scripting due to a missing capability check on the saveOptions() and importThemeOptions() functions in various versions. This makes it possible for authenticated attackers, with…

Versions affectées

*-5.1

Correctif

Non indiqué

Publication

01/05/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités