Extension WordPress

Vulnérabilités Easy Upload Files During Checkout

Cette page rassemble les failles publiées pour Easy Upload Files During Checkout, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
1Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Easy Upload Files During Checkout

3 fiches

CVE-2026-6802 Moyenne · 5,3
Easy Upload Files During Checkout

Easy Upload Files During Checkout <= 3.0.1 – Missing Authorization to Unauthenticated Arbitrary Attachment Deletion via 'eufdc-delete' Parameter

The Easy Upload Files During Checkout plugin for WordPress is vulnerable to unauthorized access in all versions up to, and including, 3.0.1. This is due to missing authorization checks in the ufdc_custom_init() function, which processes the 'eufdc-delete' parameter…

Versions affectées

*-3.0.1

Correctif

3.0.2

Publication

09/07/2026

CVE-2025-12682 Critique · 9,8
Easy Upload Files During Checkout

Easy Upload Files During Checkout <= 2.9.8 – Unauthenticated Arbitrary JavaScript File Upload

The Easy Upload Files During Checkout plugin for WordPress is vulnerable to arbitrary JavaScript file uploads due to missing file type validation in the 'file_during_checkout' function in all versions up to, and including, 2.9.8. This makes it possible…

Versions affectées

*-2.9.8

Correctif

2.9.9

Publication

03/11/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités