Extension WordPress
Vulnérabilités ForumWP – Forum & Discussion Board
Cette page rassemble les failles publiées pour ForumWP – Forum & Discussion Board, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de ForumWP – Forum & Discussion Board
6 fiches
ForumWP – Forum & Discussion Board <= 2.1.6 – Authenticated (Subscriber+) Stored Cross-Site Scripting via Display Name
The ForumWP – Forum & Discussion Board plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the User's Display Name in all versions up to, and including, 2.1.6 due to insufficient input sanitization and output escaping. This…
*-2.1.6
2.1.7
05/01/2026
ForumWP <= 2.1.4 – Missing Authorization
The ForumWP – Forum & Discussion Board plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 2.1.4. This makes it possible for authenticated…
*-2.1.4
2.1.5
21/11/2025
ForumWP <= 2.1.0 – Unauthenticated PHP Object Injection
The ForumWP plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.1.0 via deserialization of untrusted input. This makes it possible for unauthenticated attackers to inject a PHP Object. No known POP…
*-2.1.0
2.1.1
11/12/2024
ForumWP – Forum & Discussion Board <= 2.1.2 – Reflected Cross-Site Scripting
The ForumWP – Forum & Discussion Board plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 2.1.2.…
*-2.1.2
2.1.3
05/12/2024
ForumWP – Forum & Discussion Board <= 2.1.2 – Reflected Cross-Site Scripting via url Parameter
The ForumWP – Forum & Discussion Board plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘url’ parameter in all versions up to, and including, 2.1.2 due to insufficient input sanitization and output escaping. This makes…
*-2.1.2
2.1.3
05/12/2024
ForumWP – Forum & Discussion Board Plugin <= 2.0.2 – Insecure Direct Object Reference to Authenticated (Subscriber+) Privilege Escalation via Account Takeover
The ForumWP – Forum & Discussion Board Plugin plugin for WordPress is vulnerable to Privilege Escalation via Insecure Direct Object Reference in all versions up to, and including, 2.0.2 via the submit_form_handler due to missing validation on the…
*-2.0.2
2.1.0
06/09/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.