Extension WordPress

Vulnérabilités Heureka

Cette page rassemble les failles publiées pour Heureka, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Heureka

2 fiches

CVE-2025-57907 Moyenne · 5,3
Heureka

Heureka <= 1.1.0 – Missing Authorization

The Heureka plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 1.1.0. This makes it possible for unauthenticated attackers to perform an unauthorized action.

Versions affectées

*-1.1.0

Correctif

Non indiqué

Publication

22/09/2025

CVE-2024-25931 Moyenne · 4,3
Heureka

Heureka <= 1.0.8 – Cross-Site Request Forgery

The Heureka plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.8. This is due to missing or incorrect nonce validation on an unknown function. This makes it possible for unauthenticated…

Versions affectées

*-1.0.8

Correctif

1.1.0

Publication

20/02/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités