Extension WordPress

Vulnérabilités Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme

Cette page rassemble les failles publiées pour Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme

3 fiches

CVE-2026-22484 Élevée · 7,5
Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme

Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme <= 1.5.0 – Unauthenticated SQL Injection

The Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.5.0 due to insufficient escaping on the user supplied parameter and…

Versions affectées

*-1.5.0

Correctif

Non indiqué

Publication

05/03/2026

CVE-2025-6042 Élevée · 7,3
Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme

Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme <= 1.4.0 – Unauthenticated Privilege Escalation to Editor

The Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 1.4.0. This is due to the plugin assigning the editor…

Versions affectées

*-1.4.0

Correctif

1.5.0

Publication

14/10/2025

CVE-2025-6038 Élevée · 8,8
Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme

Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme <= 1.4.0 – Authenticated (Subscriber+) Privilege Escalation

The Lisfinity Core – Lisfinity Core plugin used for pebas® Lisfinity WordPress theme plugin for WordPress is vulnerable to privilege escalation via password update in all versions up to, and including, 1.4.0. This is due to the plugin…

Versions affectées

*-1.4.0

Correctif

1.5.0

Publication

08/10/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités