Extension WordPress

Vulnérabilités URL Shortener Plugin For WordPress

Cette page rassemble les failles publiées pour URL Shortener Plugin For WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de URL Shortener Plugin For WordPress

6 fiches

CVE-2025-10740 Moyenne · 6,3
URL Shortener Plugin For WordPress

URL Shortener Plugin For WordPress <= 3.0.7 – Missing Authorization to Authenticated (Subscriber+) Link Manipulation

The URL Shortener Plugin For WordPress plugin for WordPress is vulnerable to unauthorized access to functionality provided by the API due to a missing capability check on the verifyRequest function in all versions up to, and including, 3.0.7.…

Versions affectées

*-3.0.7

Correctif

Non indiqué

Publication

23/10/2025

CVE-2025-28963 Élevée · 7,2
URL Shortener Plugin For WordPress

URL Shortener <= 3.0.7 – Unauthenticated Server-Side Request Forgery

The URL Shortener Plugin For WordPress plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 3.0.7. This makes it possible for unauthenticated attackers to make web requests to arbitrary locations originating…

Versions affectées

*-3.0.7

Correctif

Non indiqué

Publication

04/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités