Extension WordPress

Vulnérabilités IMPress for IDX Broker

Cette page rassemble les failles publiées pour IMPress for IDX Broker, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de IMPress for IDX Broker

5 fiches

CVE-2025-31556 Moyenne · 6,4
IMPress for IDX Broker

IMPress for IDX Broker <= 3.2.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The IMPress for IDX Broker plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-3.2.3

Correctif

3.2.4

Publication

31/03/2025

CVE-2024-44047 Moyenne · 6,4
IMPress for IDX Broker

IMPress for IDX Broker <= 3.2.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The IMPress for IDX Broker plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-3.2.2

Correctif

3.2.3

Publication

16/09/2024

CVE-2020-11512 Moyenne · 5,4
IMPress for IDX Broker

IMPress for IDX Broker <= 2.6.1 – Authenticated Stored Cross-Site Scripting

Stored XSS in the IMPress for IDX Broker WordPress plugin before 2.6.2 allows authenticated attackers with minimal (subscriber-level) permissions to save arbitrary JavaScript in the plugin's settings panel via the idx_update_recaptcha_key AJAX action and a crafted idx_recaptcha_site_key parameter,…

Versions affectées

[*, 2.6.2)

Correctif

2.6.2

Publication

26/03/2020

CVE-2020-9514 Élevée · 8,1
IMPress for IDX Broker

IMPress for IDX Broker <= 2.6.1 – Authenticated Arbitrary Post Creation, Modification, and Deletion

An issue was discovered in the IMPress for IDX Broker plugin before 2.6.2 for WordPress. wrappers.php allows a logged-in user (with the Subscriber role) to permanently delete arbitrary posts and pages, create new posts with arbitrary subjects, and…

Versions affectées

[*, 2.6.2)

Correctif

2.6.2

Publication

26/03/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités