Extension WordPress

Vulnérabilités BeeTeam368 Extensions

Cette page rassemble les failles publiées pour BeeTeam368 Extensions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BeeTeam368 Extensions

3 fiches

CVE-2025-6423 Élevée · 8,8
BeeTeam368 Extensions

BeeTeam368 Extensions <= 2.3.5 – Authenticated (Subscriber+) Arbitrary File Upload

The BeeTeam368 Extensions plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the handle_submit_upload_file() function in all versions up to, and including, 2.3.5. This makes it possible for authenticated attackers with…

Versions affectées

*-2.3.5

Correctif

2.3.6

Publication

11/07/2025

CVE-2025-6381 Élevée · 8,8
BeeTeam368 Extensions

BeeTeam368 Extensions <= 2.3.4 – Authenticated (Subscriber+) Directory Traversal to Arbitrary File Deletion

The BeeTeam368 Extensions plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 2.3.4 via the handle_remove_temp_file() function. This makes it possible for authenticated attackers, with Subscriber-level access and above, to perform actions…

Versions affectées

*-2.3.4

Correctif

2.3.5

Publication

27/06/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités