Extension WordPress

Vulnérabilités InfusedWoo Pro

Cette page rassemble les failles publiées pour InfusedWoo Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
2Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de InfusedWoo Pro

4 fiches

CVE-2026-6506 Élevée · 8,8
InfusedWoo Pro

InfusedWoo Pro <= 5.1.2 – Authenticated (Subscriber+) Missing Authorization to Privilege Escalation via Arbitrary User Meta Update

The InfusedWoo Pro plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 5.1.2. This is due to the infusedwoo_gdpr_upddata() function missing authorization and capability checks, as well as lacking restrictions on which…

Versions affectées

*-5.1.2

Correctif

5.1.3

Publication

13/05/2026

CVE-2026-6510 Critique · 9,8
InfusedWoo Pro

InfusedWoo Pro <= 5.1.2 – Unauthenticated Missing Authorization to Privilege Escalation via 'iwar_save_recipe'

The InfusedWoo Pro plugin for WordPress is vulnerable to privilege escalation via missing authorization in all versions up to, and including, 5.1.2. This is due to missing nonce verification and capability checks in the iwar_save_recipe() AJAX handler. This…

Versions affectées

*-5.1.2

Correctif

5.1.3

Publication

13/05/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités