Extension WordPress

Vulnérabilités BuddyPress Xprofile Custom Field Types

Cette page rassemble les failles publiées pour BuddyPress Xprofile Custom Field Types, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BuddyPress Xprofile Custom Field Types

1 fiche

CVE-2025-14997 Élevée · 8,8
BuddyPress Xprofile Custom Field Types

BuddyPress Xprofile Custom Field Types <= 1.2.8 – Authenticated (Subscriber+) Arbitrary File Deletion

The BuddyPress Xprofile Custom Field Types plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the 'delete_field' function in all versions up to, and including, 1.2.8. This makes it possible for…

Versions affectées

*-1.2.8

Correctif

1.3.0

Publication

05/01/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités