Extension WordPress

Vulnérabilités All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login

Cette page rassemble les failles publiées pour All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login

2 fiches

CVE-2026-2628 Critique · 9,8
All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login

All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login <= 2.2.5 – Authentication Bypass

The All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 2.2.5. This makes it possible for unauthenticated attackers to bypass authentication…

Versions affectées

*-2.2.5

Correctif

2.2.6

Publication

02/03/2026

Vulnérabilité Moyenne · 6,1
All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login

Multiple miniOrange Plugins (Various Version) – Reflected Cross-Site Scripting

Multiple miniorange Plugins for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'appId' parameter due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that…

Versions affectées

*-1.4.4

Correctif

1.4.5

Publication

30/08/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités