Extension WordPress

Vulnérabilités HTTP Headers

Cette page rassemble les failles publiées pour HTTP Headers, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
5Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de HTTP Headers

7 fiches

CVE-2026-4132 Élevée · 7,2
HTTP Headers

HTTP Headers <= 1.19.2 – Authenticated (Administrator+) External Control of File Name or Path to RCE via 'hh_htpasswd_path' and 'hh_www_authenticate_user' Parameters

The HTTP Headers plugin for WordPress is vulnerable to External Control of File Name or Path leading to Remote Code Execution in all versions up to and including 1.19.2. This is due to insufficient validation of the file…

Versions affectées

*-1.19.2

Correctif

Non indiqué

Publication

21/04/2026

CVE-2026-1379 Moyenne · 4,4
HTTP Headers

HTTP Headers <= 1.19.4 – Authenticated (Administrator+) Stored Cross-Site Scripting via 'Custom Headers' Plugin Setting

The HTTP Headers plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.19.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-1.19.4

Correctif

1.19.5

Publication

21/04/2026

CVE-2023-37874 Moyenne · 4,4
HTTP Headers

HTTP Headers <= 1.18.11 – Authenticated (Administrator+) Stored Cross-Site Scripting

The HTTP Headers for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 1.18.11 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level…

Versions affectées

*-1.18.11

Correctif

1.19.0

Publication

10/07/2023

CVE-2023-1208 Moyenne · 6,6
HTTP Headers

HTTP Headers <= 1.18.10 – Authenticated(Administrator+) Remote Code Execution

The HTTP Headers plugin for WordPress is vulnerable to Remote Code Execution in versions up to, and including, 1.18.10 via the 'http_headers_pre_update_option' function. This allows authenticated attackers with administrator-level permissions to write files and execute code on the…

Versions affectées

*-1.18.10

Correctif

1.18.11

Publication

19/06/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités