Extension WordPress

Vulnérabilités CRM Perks Forms – WordPress Form Builder

Cette page rassemble les failles publiées pour CRM Perks Forms – WordPress Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
2Critiques
8Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de CRM Perks Forms – WordPress Form Builder

8 fiches

CVE-2024-7484 Élevée · 7,2
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.3 – Authenticated (Administrator+) Arbitrary File Upload

The CRM Perks Forms plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file validation on the 'handle_uploaded_files' function in versions up to, and including, 1.1.3. This makes it possible for authenticated attackers with administrator-level…

Versions affectées

*-1.1.3

Correctif

1.1.4

Publication

05/08/2024

CVE-2024-37463 Moyenne · 5,3
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.5 – Missing Authorization to Unauthenticated Form Submission

The CRM Perks Forms plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the post_form() function in versions up to, and including, 1.1.5. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.1.5

Correctif

1.1.6

Publication

01/07/2024

CVE-2024-30446 Moyenne · 6,4
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The CRM Perks Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.1.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-1.1.4

Correctif

1.1.5

Publication

28/03/2024

CVE-2023-51536 Moyenne · 4,4
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.2 – Authenticated (Administrator+) Stored Cross-Site Scripting

The CRM Perks Forms – WordPress Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.1.2 due to insufficient input sanitization and output escaping on the…

Versions affectées

*-1.1.2

Correctif

1.1.3

Publication

27/12/2023

CVE-2023-2836 Moyenne · 4,4
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The CRM Perks Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via form settings in versions up to, and including, 1.1.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-1.1.1

Correctif

1.1.2

Publication

30/05/2023

CVE-2022-38467 Moyenne · 6,1
CRM Perks Forms – WordPress Form Builder

CRM Perks Forms <= 1.1.0 – Reflected Cross-Site Scripting

The CRM Perks Forms plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.10 due to insufficient input sanitization and output escaping in the ~/templates/sample_file.php file. This makes it possible for unauthenticated…

Versions affectées

*-1.1.0

Correctif

1.1.1

Publication

30/09/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités