Extension WordPress

Vulnérabilités Inquiry form to posts or pages

Cette page rassemble les failles publiées pour Inquiry form to posts or pages, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
0Avec correctif
4,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Inquiry form to posts or pages

2 fiches

CVE-2026-6293 Moyenne · 4,3
Inquiry form to posts or pages

Inquiry form to posts or pages <= 1.0 – Cross-Site Request Forgery to Stored Cross-Site Scripting via 'inq_header' Parameter

The Inquiry Form to Posts or Pages plugin for WordPress is vulnerable to Cross-Site Request Forgery leading to Stored Cross-Site Scripting in version 1.0. This is due to missing nonce validation on the plugin settings update handler, combined…

Versions affectées

*-1.0

Correctif

Non indiqué

Publication

14/04/2026

CVE-2026-5169 Moyenne · 4,4
Inquiry form to posts or pages

Inquiry form to posts or pages <= 1.0 – Authenticated (Administrator+) Stored Cross-Site Scripting via Form Header Field

The Inquiry Form to Posts or Pages plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Form Header' field in versions up to and including 1.0. This is due to insufficient input sanitization when saving via…

Versions affectées

*-1.0

Correctif

Non indiqué

Publication

07/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités