Extension WordPress

Vulnérabilités WP Human Resource Management

Cette page rassemble les failles publiées pour WP Human Resource Management, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Human Resource Management

4 fiches

CVE-2025-5953 Élevée · 8,8
WP Human Resource Management

WP Human Resource Management 2.0.0 – 2.2.17 – Missing Authorization to Authenticated (Employee+) Privilege Escalation via wp_ajax_hrm_insert_employee AJAX Action

The WP Human Resource Management plugin for WordPress is vulnerable to Privilege Escalation due to missing authorization in the ajax_insert_employee() and update_empoyee() functions in versions 2.0.0 through 2.2.17. The AJAX handler reads the client-supplied $_POST['role'] and, after basic…

Versions affectées

2.0.0-2.2.17

Correctif

Non indiqué

Publication

03/07/2025

CVE-2025-5956 Moyenne · 6,5
WP Human Resource Management

WP Human Resource Management 2.0.0 – 2.2.17 – Missing Authorization to Authenticated (Employee+) Arbitrary User Deletion via ajax_delete_employee Function

The WP Human Resource Management plugin for WordPress is vulnerable to Arbitrary User Deletion due to a missing authorization within the ajax_delete_employee() function in versions 2.0.0 through 2.2.17. The plugin’s deletion handler reads the client-supplied $_POST['delete'] array and…

Versions affectées

2.0.0-2.2.17

Correctif

Non indiqué

Publication

03/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités