Extension WordPress

Vulnérabilités ConvertPlus

Cette page rassemble les failles publiées pour ConvertPlus, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
1Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ConvertPlus

6 fiches

CVE-2024-13800 Élevée · 8,1
ConvertPlus

Popup Plugin For WordPress – ConvertPlus <= 3.5.30 – Missing Authorization to Authenticated (Subscriber+) Limited Options Update

The ConvertPlus plugin for WordPress is vulnerable to unauthorized modification of data that can lead to a denial of service due to a missing capability check on the 'cp_dismiss_notice' AJAX endpoint in all versions up to, and including,…

Versions affectées

*-3.5.30

Correctif

3.5.31

Publication

11/02/2025

CVE-2024-3237 Moyenne · 5,4
ConvertPlus

ConvertPlug <= 3.5.25 – Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update

The ConvertPlug plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the cp_dismiss_notice() function in all versions up to, and including, 3.5.25. This makes it possible for authenticated attackers, with…

Versions affectées

*-3.5.25

Correctif

3.5.26

Publication

03/05/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités