Extension WordPress
Vulnérabilités Katalogportal-pdf-sync Widget
Cette page rassemble les failles publiées pour Katalogportal-pdf-sync Widget, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Katalogportal-pdf-sync Widget
1 fiche
CVE-2026-3649
Moyenne · 5,3
Katalogportal-pdf-sync Widget
Katalogportal-pdf-sync Widget <= 1.0.0 – Missing Authorization to Authenticated (Subscriber+) Information Disclosure via 'katalogportal_shortcodePrinter' AJAX Action
The Katalogportal PDF Sync plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.0.0. The katalogportal_popup_shortcode() function is registered as an AJAX handler via wp_ajax_katalogportal_shortcodePrinter but lacks any capability check (current_user_can()) or…
Versions affectées
*-1.0.0
Correctif
Non indiqué
Publication
14/04/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.