Extension WordPress

Vulnérabilités Estatik Mortgage Calculator

Cette page rassemble les failles publiées pour Estatik Mortgage Calculator, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Estatik Mortgage Calculator

5 fiches

CVE-2025-48136 Élevée · 8,8
Estatik Mortgage Calculator

Mortgage Calculator Estatik <= 2.0.12 – Authenticated (Contributor+) Local File Inclusion

The Mortgage Calculator Estatik plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 2.0.12. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files…

Versions affectées

*-2.0.12

Correctif

Non indiqué

Publication

16/05/2025

CVE-2025-26907 Élevée · 8,8
Estatik Mortgage Calculator

Estatik Mortgage Calculator <= 2.0.12 – Authenticated (Contributor+) Local File Inclusion

The Estatik Mortgage Calculator plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 2.0.12. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files…

Versions affectées

*-2.0.12

Correctif

Non indiqué

Publication

23/02/2025

CVE-2023-40601 Élevée · 7,2
Estatik Mortgage Calculator

Mortgage Calculator Estatik <= 2.0.11 – Reflected Cross-Site Scripting

The Estatik Mortgage Calculator plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 2.0.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-2.0.11

Correctif

Non indiqué

Publication

17/08/2023

CVE-2023-28490 Moyenne · 6,1
Estatik Mortgage Calculator

WordPress Mortgage Calculator Estatik <= 2.0.11 – Reflected Cross-Site Scripting

The WordPress Mortgage Calculator Estatik plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via an unknown parameter in versions up to, and including, 2.0.11 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-2.0.11

Correctif

Non indiqué

Publication

16/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités