Extension WordPress

Vulnérabilités Magic Import Document Extractor

Cette page rassemble les failles publiées pour Magic Import Document Extractor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Magic Import Document Extractor

2 fiches

CVE-2025-15508 Moyenne · 5,3
Magic Import Document Extractor

Magic Import Document Extractor <= 1.0.6 – Unauthenticated Sensitive Information Exposure

The Magic Import Document Extractor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.0.4 via the get_frontend_settings() function. This makes it possible for unauthenticated attackers to extract the site's magicimport.ai…

Versions affectées

*-1.0.6

Correctif

Non indiqué

Publication

03/02/2026

CVE-2025-15507 Moyenne · 5,3
Magic Import Document Extractor

Magic Import Document Extractor <= 1.0.5 – Missing Authorization to Unauthenticated Plugin License Status Modification

The Magic Import Document Extractor plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ajax_sync_usage() function in all versions up to, and including, 1.0.5. This makes it possible for…

Versions affectées

*-1.0.5

Correctif

1.0.6

Publication

03/02/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités