Extension WordPress
Vulnérabilités XX2WP Integration Tools
Cette page rassemble les failles publiées pour XX2WP Integration Tools, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de XX2WP Integration Tools
1 fiche
CVE-2025-11857
Moyenne · 6,4
XX2WP Integration Tools
XX2WP Integration Tools <= 1.9.9 – Authenticated (Contributor+) Stored Cross-Site Scripting
The XX2WP Integration Tools plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'mxp_fb2wp_display_embed' shortcode in all versions up to, and including, 1.9.9. This is due to the plugin not properly sanitizing user input and output…
Versions affectées
*-1.9.9
Correctif
2.0.0
Publication
17/10/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.