Extension WordPress
Vulnérabilités All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login
Cette page rassemble les failles publiées pour All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login
2 fiches
All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login <= 2.2.5 – Authentication Bypass
The All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 2.2.5. This makes it possible for unauthenticated attackers to bypass authentication…
*-2.2.5
2.2.6
02/03/2026
Multiple miniOrange Plugins (Various Version) – Reflected Cross-Site Scripting
Multiple miniorange Plugins for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'appId' parameter due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that…
*-1.4.4
1.4.5
30/08/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.