Extension WordPress

Vulnérabilités Anti-Malware Security and Brute-Force Firewall

Cette page rassemble les failles publiées pour Anti-Malware Security and Brute-Force Firewall, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
1Critiques
11Avec correctif
9,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Anti-Malware Security and Brute-Force Firewall

11 fiches

CVE-2026-57691 Élevée · 7,2
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.23.89 – Unauthenticated Stored Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.23.89 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.23.89

Correctif

4.23.90

Publication

09/07/2026

CVE-2026-39478 Élevée · 7,5
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.23.87 – Authenticated (Contributor+) PHP Object Injection

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 4.23.87 via deserialization of untrusted input. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-4.23.87

Correctif

4.23.88

Publication

20/04/2026

CVE-2025-11705 Moyenne · 6,5
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.23.81 – Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Arbitrary File Read in all versions up to, and including, 4.23.81 due to a missing capability check combined with an information exposure in several GOTMLS_* AJAX…

Versions affectées

*-4.23.81

Correctif

4.23.83

Publication

28/10/2025

CVE-2024-22144 Critique · 9,0
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.21.96 – Unauthenticated Remote Code Execution

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.21.96 due to weak nonce generation combined with missing authorization. This makes it possible for unauthenticated…

Versions affectées

*-4.21.96

Correctif

4.23.56

Publication

12/03/2024

CVE-2022-4327 Élevée · 7,2
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.21.85 – Authenticated (Admin+) PHP Object Injection

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 4.21.85 via deserialization of untrusted input. This allows attackers, with administrative privileges, to inject a PHP Object.…

Versions affectées

*-4.21.85

Correctif

4.21.86

Publication

21/12/2022

CVE-2022-0953 Moyenne · 6,1
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.20.95 – Reflected Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall WordPress plugin before 4.20.96 does not sanitise and escape the QUERY_STRING before outputting it back in an admin page, leading to a Reflected Cross-Site Scripting in browsers which do not encode characters

Versions affectées

[*, 4.20.96)

Correctif

4.20.96

Publication

11/04/2022

CVE-2022-2599 Moyenne · 6,1
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.21.74 – Reflected Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'GOTMLS_debug' parameter in versions up to, and including, 4.21.74 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-4.21.74

Correctif

4.21.83

Publication

08/02/2022

CVE-2021-25101 Moyenne · 6,1
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.20.93 – Reflected Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall WordPress plugin before 4.20.94 does not sanitise and escape the POST data before outputting it back in attributes of an admin page, leading to a Reflected Cross-Site scripting. Due to the presence…

Versions affectées

[*, 4.20.94)

Correctif

4.20.94

Publication

24/01/2022

Vulnérabilité Élevée · 7,2
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.15.17 – Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 4.15.17 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary…

Versions affectées

*-4.15.17

Correctif

4.16.18

Publication

10/05/2016

Vulnérabilité Moyenne · 6,1
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.15.22 – Cross-Site Scripting

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.15.22 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers, if…

Versions affectées

[*, 4.15.23)

Correctif

4.15.23

Publication

25/05/2015

Vulnérabilité Faible · 3,1
Anti-Malware Security and Brute-Force Firewall

Anti-Malware Security and Brute-Force Firewall <= 4.15.22 – Cross-Site Request Forgery

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.15.22. This makes it possible for unauthenticated attackers to consume resource utilization (by performing a large number…

Versions affectées

[*, 4.15.23)

Correctif

4.15.23

Publication

25/05/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités