Extension WordPress

Vulnérabilités Frontend User Notes

Cette page rassemble les failles publiées pour Frontend User Notes, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Frontend User Notes

2 fiches

CVE-2026-7047 Moyenne · 4,3
Frontend User Notes

Frontend User Notes <= 2.1.1 – Cross-Site Request Forgery to Note Content Modification via 'confirmEdit' Action

The Frontend User Notes plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.1.1. This is due to missing or incorrect nonce validation on the funp_ajax_modify_notes function. This makes it possible…

Versions affectées

*-2.1.1

Correctif

2.2.0

Publication

05/06/2026

CVE-2025-12071 Moyenne · 4,3
Frontend User Notes

Frontend User Notes <= 2.1.0 – Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary Note Modification

The Frontend User Notes plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.1.0 via the 'funp_ajax_modify_notes' AJAX endpoint due to missing validation on a user controlled key. This makes…

Versions affectées

*-2.1.0

Correctif

2.1.1

Publication

17/02/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités