Extension WordPress

Vulnérabilités EU/UK VAT Validation Manager for WooCommerce

Cette page rassemble les failles publiées pour EU/UK VAT Validation Manager for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de EU/UK VAT Validation Manager for WooCommerce

4 fiches

CVE-2025-47504 Moyenne · 6,4
EU/UK VAT Validation Manager for WooCommerce

Multiple Plugins by wpcodefactory <= Various Versions – Authenticated (Contributor+) Stored Cross-Site Scripting

Several plugins for WordPress by wpcodefactory are vulnerable to Stored Cross-Site Scripting in various versions due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary…

Versions affectées

*-4.4.2

Correctif

4.4.3

Publication

07/05/2025

CVE-2024-9189 Moyenne · 5,3
EU/UK VAT Validation Manager for WooCommerce

EU/UK VAT Manager for WooCommerce <= 2.12.12 – Missing Authorization

The EU/UK VAT Manager for WooCommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the alg_wc_eu_vat_exempt_vat_from_admin() function in all versions up to, and including, 2.12.12. This makes it possible…

Versions affectées

*-2.12.12

Correctif

2.12.14

Publication

27/09/2024

CVE-2024-44061 Moyenne · 6,1
EU/UK VAT Validation Manager for WooCommerce

EU/UK VAT Manager for WooCommerce <= 2.12.14 – Reflected Cross-Site Scripting

The EU/UK VAT Manager for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 2.12.14 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-2.12.14

Correctif

3.0.0

Publication

29/08/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités