Extension WordPress

Vulnérabilités WooCommerce License Manager

Cette page rassemble les failles publiées pour WooCommerce License Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WooCommerce License Manager

2 fiches

CVE-2026-28114 Élevée · 7,2
WooCommerce License Manager

WooCommerce License Manager <= 7.0.6 – Authenticated (Shop Manager+) Arbitrary File Upload

The WooCommerce License Manager plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 7.0.6. This makes it possible for authenticated attackers, with Shop Manager-level access…

Versions affectées

*-7.0.6

Correctif

7.0.7

Publication

26/02/2026

CVE-2024-29121 Moyenne · 6,1
WooCommerce License Manager

WooCommerce License Manager <= 5.3.1 – Reflected Cross-Site Scripting

The WooCommerce License Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-5.3.1

Correctif

5.3.2

Publication

16/03/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités