Extension WordPress

Vulnérabilités Envo Extra

Cette page rassemble les failles publiées pour Envo Extra, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Envo Extra

8 fiches

CVE-2026-32386 Moyenne · 4,3
Envo Extra

Envo Extra <= 1.9.13 – Missing Authorization

The Envo Extra plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 1.9.13. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-1.9.13

Correctif

1.9.14

Publication

18/02/2026

CVE-2025-47471 Moyenne · 4,3
Envo Extra

Envo Extra <= 1.9.9 – Missing Authorization

The Envo Extra plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the save_domain_switcher_ajax() function in versions up to, and including, 1.9.9. This makes it possible for authenticated attackers, with…

Versions affectées

*-1.9.9

Correctif

1.9.10

Publication

07/05/2025

Vulnérabilité Moyenne · 4,3
Envo Extra

Envo Extra <= 1.8.3 – Cross-Site Request Forgery

The Envo Extra plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.8.3. This is due to missing or incorrect nonce validation on the ajax_required_plugins_activate function. This makes it possible for unauthenticated…

Versions affectées

[*, 1.8.4)

Correctif

1.8.4

Publication

17/10/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités