Extension WordPress

Vulnérabilités InfiniteWP Client

Cette page rassemble les failles publiées pour InfiniteWP Client, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
4Critiques
7Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de InfiniteWP Client

7 fiches

CVE-2024-10585 Moyenne · 5,3
InfiniteWP Client

InfiniteWP Client <= 1.13.0 – Unauthenticated Limited Directory Traversal to Arbitrary .txt File Reading

The InfiniteWP Client plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.13.0 via the 'historyID' parameter of the ~/debug-chart/index.php file. This makes it possible for unauthenticated attackers to read .txt files…

Versions affectées

*-1.13.0

Correctif

1.13.1

Publication

07/01/2025

CVE-2023-2916 Élevée · 7,5
InfiniteWP Client

InfiniteWP Client <= 1.11.1 – Authenticated (Subscriber+) Sensitive Information Exposure

The InfiniteWP Client plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 1.11.1 via the 'admin_notice' function. This can allow authenticated attackers with subscriber-level permissions or above to extract sensitive data including…

Versions affectées

*-1.11.1

Correctif

1.12.1

Publication

14/08/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités