Extension WordPress

Vulnérabilités KiotViet Sync

Cette page rassemble les failles publiées pour KiotViet Sync, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de KiotViet Sync

7 fiches

CVE-2025-12677 Moyenne · 5,3
KiotViet Sync

KiotViet Sync <= 1.8.5 – Unauthenticated Webhook Key Exposure

The KiotViet Sync plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.8.5 via the register_api_route() function in kiotvietsync/includes/public_actions/WebHookAction.php. This makes it possible for unauthenticated attackers to extract the webhook token…

Versions affectées

*-1.8.5

Correctif

Non indiqué

Publication

04/11/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités