Extension WordPress
Vulnérabilités Holiday class post calendar
Cette page rassemble les failles publiées pour Holiday class post calendar, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Holiday class post calendar
1 fiche
CVE-2025-12813
Critique · 9,8
Holiday class post calendar
Holiday class post calendar <= 7.1 – Unauthenticated Remote Code Execution via 'contents'
The Holiday class post calendar plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 7.1 via the 'contents' parameter. This is due to a lack of sanitization of user-supplied data when…
Versions affectées
*-7.1
Correctif
7.2
Publication
10/11/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.