Extension WordPress

Vulnérabilités Banner Management For WooCommerce

Cette page rassemble les failles publiées pour Banner Management For WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
3Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Banner Management For WooCommerce

4 fiches

CVE-2026-22354 Élevée · 7,5
Banner Management For WooCommerce

Woocommerce Category Banner Management <= 2.5.1 – Authenticated (Contributor+) PHP Object Injection

The Woocommerce Category Banner Management plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.5.1 via deserialization of untrusted input. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-2.5.1

Correctif

Non indiqué

Publication

16/02/2026

CVE-2023-39158 Moyenne · 4,3
Banner Management For WooCommerce

Woocommerce Category Banner Management <= 2.4.1 – Cross-Site Request Forgery

The Woocommerce Category Banner Management plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.4.1. This is due to missing nonce validation on the wcbm_save_shop_page_banner_data() function. This makes it possible for unauthenticated…

Versions affectées

*-2.4.1

Correctif

2.4.3

Publication

26/07/2023

CVE-2018-11579 Moyenne · 6,5
Banner Management For WooCommerce

Woocommerce Category Banner Management <= 1.1.0 – Missing Authorization

class-woo-banner-management.php in the MULTIDOTS WooCommerce Category Banner Management plugin 1.1.0 for WordPress has an Unauthenticated Settings Change Vulnerability, related to certain wp_ajax_nopriv_ usage. Anyone can change the plugin's setting by simply sending a request with a wbm_save_shop_page_banner_data action.

Versions affectées

*-1.1.0

Correctif

1.1.1

Publication

29/05/2018

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités