Extension WordPress

Vulnérabilités Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Cette page rassemble les failles publiées pour Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns), leurs plages de versions affectées et les correctifs signalés dans la base locale.

17Vulnérabilités
2Critiques
17Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

17 fiches

CVE-2026-10038 Moyenne · 4,3
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.11.1 – Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Attachment Deletion via 'avatar' Parameter

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to Insecure Direct Object Reference / Authorization Bypass leading to Arbitrary Attachment Deletion in versions up to, and including,…

Versions affectées

*-1.8.11.1

Correctif

1.8.11.2

Publication

05/06/2026

CVE-2026-7619 Moyenne · 6,5
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.10.4 – Authenticated (Custom+) SQL Injection via 's' Search Parameter

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to generic SQL Injection via the 's' parameter in all versions up to, and including, 1.8.10.4 due to insufficient…

Versions affectées

*-1.8.10.4

Correctif

1.8.10.5

Publication

12/05/2026

CVE-2026-3177 Moyenne · 5,3
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.9.7 – Insufficient Verification of Data Authenticity to Unauthenticated Donation Status Forgery via Stripe Webhook

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to Insufficient Verification of Data Authenticity in versions up to, and including, 1.8.9.7. This is due to missing cryptographic…

Versions affectées

*-1.8.9.7

Correctif

1.8.10

Publication

06/04/2026

CVE-2025-11893 Moyenne · 6,5
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.8.4 – Authenticated (Subscriber+) SQL Injection

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to SQL Injection via the donation_ids parameter in all versions up to, and including, 1.8.8.4 due to insufficient escaping…

Versions affectées

*-1.8.8.4

Correctif

1.8.8.5

Publication

24/10/2025

CVE-2025-5275 Moyenne · 4,4
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.6.1 – Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin's Privacy Settings

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the privacy settings fields in all versions up to, and including, 1.8.6.1 due to…

Versions affectées

*-1.8.6.1

Correctif

1.8.6.2

Publication

25/06/2025

CVE-2025-47520 Moyenne · 4,4
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.5.1 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Charitable plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.8.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and above,…

Versions affectées

*-1.8.5.1

Correctif

1.8.5.2

Publication

07/05/2025

CVE-2025-30770 Moyenne · 6,4
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.4.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Charitable plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.8.4.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-1.8.4.7

Correctif

1.8.4.8

Publication

26/03/2025

CVE-2024-10876 Moyenne · 6,1
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.3 – Reflected Cross-Site Scripting

The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in…

Versions affectées

*-1.8.3

Correctif

1.8.3.1

Publication

08/11/2024

CVE-2024-8791 Critique · 9,8
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Donation Forms by Charitable – Donations Plugin & Fundraising Platform for WordPress <= 1.8.1.14 – Insecure Direct Object Reference to Account Takeover and Privilege Escalation

The Donation Forms by Charitable – Donations Plugin & Fundraising Platform for WordPress plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 1.8.1.14. This is due to the plugin not properly verifying…

Versions affectées

*-1.8.1.14

Correctif

1.8.1.15

Publication

23/09/2024

CVE-2024-37506 Moyenne · 5,3
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.1.7 – Missing Authorization to Unauthorized Donation

The Charitable plugin for WordPress is vulnerable to unauthorized access due to insufficient verification on the process_donation() function in versions up to, and including, 1.8.1.7. This makes it possible for unauthenticated attackers to donate on forms they shouldn't…

Versions affectées

*-1.8.1.7

Correctif

1.8.1.8

Publication

04/07/2024

CVE-2024-37510 Moyenne · 5,3
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.8.1.7 – Missing Authorization via ajax_license_check()

The Charitable plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ajax_license_check function in versions up to, and including, 1.8.1.7. This makes it possible for unauthenticated attackers to verify…

Versions affectées

*-1.8.1.7

Correctif

1.8.1.8

Publication

04/07/2024

CVE-2023-47816 Moyenne · 6,4
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.7.0.13 – Authenticated(Contributor+) Stored Cross-Site Scripting

The Charitable plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in versions up to, and including, 1.7.0.13 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible…

Versions affectées

[*, 1.7.0.14)

Correctif

1.7.0.14

Publication

11/10/2023

CVE-2023-4404 Critique · 9,8
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Donation Forms by Charitable <= 1.7.0.12 – Unauthenticated Privilege Escalation

The Donation Forms by Charitable plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 1.7.0.12 due to insufficient restriction on the 'update_core_user' function. This makes it possible for unauthenticated attackers to specify their…

Versions affectées

*-1.7.0.12

Correctif

1.7.0.13

Publication

17/08/2023

CVE-2022-47441 Moyenne · 6,1
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable <= 1.7.0.10 – Reflected Cross-Site Scripting

The Charitable plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.7.0.10 due to insufficient input sanitization and output escaping on the 'start_date_from', 'start_date_to', 'end_date_from', and 'end_date_to' parameters. This makes it possible…

Versions affectées

*-1.7.0.10

Correctif

1.7.0.11

Publication

19/04/2023

Vulnérabilité Élevée · 7,2
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable – Donation Plugin <= 1.6.50 – Unauthenticated Stored Cross-Site Scripting

The Charitable – Donation Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.6.50 due to insufficient input sanitization and output escaping on the 'first_name' parameter. This makes it possible for…

Versions affectées

*-1.6.50

Correctif

1.6.51

Publication

21/07/2021

CVE-2021-24531 Moyenne · 6,4
Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

Charitable – Donation Plugin <= 1.6.50 – Authenticated Stored Cross-Site Scripting

The Charitable – Donation Plugin WordPress plugin before 1.6.51 is affected by an authenticated stored cross-site scripting vulnerability which was found in the add donation feature.

Versions affectées

*-1.6.50

Correctif

1.6.51

Publication

21/07/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités