Extension WordPress

Vulnérabilités Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Cette page rassemble les failles publiées pour Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC), leurs plages de versions affectées et les correctifs signalés dans la base locale.

20Vulnérabilités
2Critiques
18Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

20 fiches

CVE-2025-62973 Moyenne · 5,3
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.9.0 – Missing Authorization

The BuddyForms plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 2.9.0. This makes it possible for unauthenticated attackers to perform an unauthorized action.

Versions affectées

*-2.9.0

Correctif

Non indiqué

Publication

19/10/2025

CVE-2025-32151 Élevée · 8,8
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.8.17 – Authenticated (Contributor+) Local File Inclusion

The BuddyForms plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 2.8.17. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files on the…

Versions affectées

*-2.8.17

Correctif

Non indiqué

Publication

04/04/2025

CVE-2024-12038 Moyenne · 6,4
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Frontend Content Forms for User Submissions (UGC) <= 2.8.15 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'buddyforms_nav' Shortcode

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'buddyforms_nav' shortcode in all versions up…

Versions affectées

*-2.8.15

Correctif

2.8.16

Publication

21/02/2025

CVE-2024-12037 Moyenne · 6,4
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Frontend Content Forms for User Submissions (UGC) <= 2.8.13 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'bf_new_submission_link' shortcode in all versions up…

Versions affectées

*-2.8.13

Correctif

2.8.14

Publication

30/01/2025

CVE-2024-47377 Moyenne · 4,4
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.8.12 – Authenticated (Editor+) Stored Cross-Site Scripting

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via settings in all versions up to, and including,…

Versions affectées

*-2.8.12

Correctif

2.8.13

Publication

30/09/2024

CVE-2024-8246 Élevée · 8,8
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.11 – Authenticated (Contributor+) Privilege Escalation

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 2.8.11. This is…

Versions affectées

*-2.8.11

Correctif

2.8.12

Publication

13/09/2024

CVE-2024-5149 Moyenne · 6,5
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.8.9 – Email Verification Bypass due to Insufficient Randomness

The BuddyForms plugin for WordPress is vulnerable to Email Verification Bypass in all versions up to, and including, 2.8.9 via the use of an insufficiently random activation code. This makes it possible for unauthenticated attackers to bypass the…

Versions affectées

*-2.8.9

Correctif

2.8.10

Publication

04/06/2024

CVE-2024-32830 Critique · 9,3
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.8.8 – Unauthenticated Arbitrary File Read and Server-Side Request Forgery

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to Arbitrary File Read and Server-Side Request Forgery in all versions up to,…

Versions affectées

*-2.8.8

Correctif

2.8.9

Publication

22/04/2024

CVE-2024-30198 Moyenne · 6,1
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.8.5 – Reflected Cross-Site Scripting via page

The BuddyForms plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘page’ parameter in versions up to, and including, 2.8.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-2.8.5

Correctif

2.8.6

Publication

25/03/2024

CVE-2024-1158 Moyenne · 4,3
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 – Missing Authorization

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the…

Versions affectées

*-2.8.7

Correctif

2.8.8

Publication

06/03/2024

CVE-2024-1169 Élevée · 7,5
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 – Missing Authorization to Unauthenticated Media Upload

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to unauthorized media upload due to a missing capability check on the buddyforms_upload_handle_dropped_media…

Versions affectées

*-2.8.7

Correctif

2.8.8

Publication

06/03/2024

CVE-2024-1170 Élevée · 8,2
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 – Missing Authorization to Unauthenticated Media Deletion

The Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) plugin for WordPress is vulnerable to unauthorized media file deletion due to a missing capability check on the…

Versions affectées

*-2.8.7

Correctif

2.8.8

Publication

06/03/2024

CVE-2023-33999 Moyenne · 6,1
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Freemius SDK <= 2.5.9 – Reflected Cross-Site Scripting via fs_request_get

The Freemius SDK for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘fs_request_get’ function in versions up to, and including, 2.5.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-2.8.2

Correctif

2.8.3

Publication

18/07/2023

CVE-2023-25981 Moyenne · 6,4
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.8.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in versions up to, and including, 2.8.1 due to insufficient…

Versions affectées

*-2.8.1

Correctif

2.8.2

Publication

11/05/2023

CVE-2023-26326 Élevée · 8,8
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.7.7 – PHAR Deserialization

The BuddyForms plugin for WordPress is vulnerable to deserialization of untrusted input via the 'url' parameter in versions up to, and including 2.7.7. This makes it possible for authenticated attackers with minimal permissions, such as a subscriber, to…

Versions affectées

*-2.7.7

Correctif

2.7.8

Publication

20/02/2023

CVE-2022-38971 Moyenne · 6,4
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

BuddyForms <= 2.7.2 – Authenticated (Contributor+) Stored Stored Cross-Site Scripting

The BuddyForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level permissions and above,…

Versions affectées

*-2.7.2

Correctif

2.7.3

Publication

27/10/2022

Vulnérabilité Moyenne · 6,1
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.6.9 – Cross-Site Scripting

The Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several parameters in versions up to, and including, 2.6.9 due to insufficient input…

Versions affectées

*-2.6.9

Correctif

2.6.10

Publication

26/06/2022

CVE-2022-4974 Moyenne · 6,3
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Freemius SDK <= 2.4.2 – Missing Authorization Checks

The Freemius SDK, as used by hundreds of WordPress plugin and theme developers, was vulnerable to Cross-Site Request Forgery and Information disclosure due to missing capability checks and nonce protection on the _get_debug_log, _get_db_option, and the _set_db_option functions…

Versions affectées

[*, 2.6.3)

Correctif

2.6.3

Publication

04/03/2022

Vulnérabilité Élevée · 8,8
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Freemius SDK <= 2.2.3 – Missing Authorization to Arbitrary Options Update

The Freemius SDK for WordPress is vulnerable to authorization bypass due to a missing capability check on the _get_db_option and _set_db_option functions in versions up to, and including, 2.2.3. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

[*, 2.3.2)

Correctif

2.3.2

Publication

25/02/2019

CVE-2018-21003 Critique · 9,8
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC)

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.2.7 – SQL Injection

The Buddyforms plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 2.2.7 due to insufficient escaping on a user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes…

Versions affectées

*-2.2.7

Correctif

2.2.8

Publication

09/11/2018

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités