Extension WordPress

Vulnérabilités bSecure – Your Universal Checkout

Cette page rassemble les failles publiées pour bSecure – Your Universal Checkout, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de bSecure – Your Universal Checkout

2 fiches

CVE-2025-6187 Critique · 9,8
bSecure – Your Universal Checkout

bSecure 1.3.7 – 1.7.9 – Missing Authorization to Unauthenticated Privilege Escalation via order_info REST Endpoint

The bSecure plugin for WordPress is vulnerable to Privilege Escalation due to missing authorization within its order_info REST endpoint in versions 1.3.7 through 1.7.9. The plugin registers the /webhook/v2/order_info/ route with a permission_callback that always returns true, effectively…

Versions affectées

1.3.7-1.7.9

Correctif

Non indiqué

Publication

21/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités