Extension WordPress

Vulnérabilités BFG Tools – Extension Zipper

Cette page rassemble les failles publiées pour BFG Tools – Extension Zipper, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
4,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BFG Tools – Extension Zipper

1 fiche

CVE-2025-13681 Moyenne · 4,9
BFG Tools – Extension Zipper

BFG Tools – Extension Zipper <= 1.0.7 – Authenticated (Administrator+) Path Traversal via 'first_file' Parameter

The BFG Tools – Extension Zipper plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.0.7. This is due to insufficient input validation on the user-supplied `first_file` parameter in the `zip()` function.…

Versions affectées

*-1.0.7

Correctif

1.0.8

Publication

13/02/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités