Extension WordPress

Vulnérabilités MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

Cette page rassemble les failles publiées pour MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
1Critiques
8Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

8 fiches

CVE-2026-27366 Moyenne · 5,3
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites <= 6.1.1 – Missing Authorization

The MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 6.1.1.…

Versions affectées

*-6.1.1

Correctif

6.1.2

Publication

23/06/2026

CVE-2024-10783 Élevée · 8,1
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child <= 5.3.3 – Missing Authorization to Unauthenticated Privilege Escalation

The MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites plugin for WordPress is vulnerable to privilege escalation due to a missing authorization checks on the register_site function in all versions up to, and…

Versions affectées

*-5.3.3

Correctif

5.3.4

Publication

12/12/2024

CVE-2023-3132 Moyenne · 5,9
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child <= 4.4.1.1 – Information Disclosure via Back-Up Files

The MainWP Child plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 4.4.1.1 due to insufficient controls on the storage of back-up files. This makes it possible for unauthenticated attackers to extract…

Versions affectées

*-4.4.1.1

Correctif

4.4.1.2

Publication

23/06/2023

CVE-2021-24877 Élevée · 7,2
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child <= 4.1.7.1 – SQL Injection via orderby, order Parameters

The MainWP Child WordPress plugin before 4.1.8 does not validate the orderby and order parameter before using them in a SQL statement, leading to an SQL injection exploitable by high privilege users such as admin when the Backup…

Versions affectées

[*, 4.1.8)

Correctif

4.1.8

Publication

25/10/2021

Vulnérabilité Élevée · 8,3
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child < 3.4.5 – Authentication Bypass

The MainWP Child plugin for WordPress is vulnerable to authentication bypass due to insufficient validation on the check_login function in versions up to, and including, 3.4.4. This makes it possible for attackers to become administrative users and take…

Versions affectées

[*, 3.4.5)

Correctif

3.4.5

Publication

18/02/2018

Vulnérabilité Moyenne · 6,1
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child <= 2.0.27 – Multiple Cross-Site Scripting

The MainWP Child plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 2.0.27 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that…

Versions affectées

*-2.0.27

Correctif

2.0.28

Publication

07/09/2015

Vulnérabilité Critique · 9,8
MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites

MainWP Child – Securely connects sites to the MainWP WordPress Manager Dashboard < 2.0.9.2 – Authentication Bypass

The MainWP Child – Securely connects sites to the MainWP WordPress Manager Dashboard plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 2.0.9.1. This is due to a missing credential check within the…

Versions affectées

[*, 2.0.9.2)

Correctif

2.0.9.2

Publication

09/03/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités