Extension WordPress

Vulnérabilités MainWP Dashboard: Self-hosted WordPress Management for Agencies

Cette page rassemble les failles publiées pour MainWP Dashboard: Self-hosted WordPress Management for Agencies, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
7,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MainWP Dashboard: Self-hosted WordPress Management for Agencies

7 fiches

CVE-2026-57327 Moyenne · 4,3
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP Dashboard: Self-hosted WordPress Management for Agencies <= 6.1.1 – Missing Authorization

The MainWP Dashboard: Self-hosted WordPress Management for Agencies plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 6.1.1. This makes it possible for authenticated…

Versions affectées

*-6.1.1

Correctif

6.1.2

Publication

29/06/2026

CVE-2024-1642 Moyenne · 4,3
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP Dashboard <= 4.6.0.1 – Cross-Site Request Forgery via posting_bulk

The MainWP Dashboard – WordPress Manager for Multiple Websites Maintenance plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.6.0.1. This is due to missing or incorrect nonce validation on the…

Versions affectées

*-4.6.0.1

Correctif

5.0

Publication

27/02/2024

CVE-2023-38519 Élevée · 7,2
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP <= 4.4.3.3 – Authenticated (Administrator+) SQL Injection

The MainWP plugin for WordPress is vulnerable to SQL Injection via the 'tags' parameter in versions up to, and including, 4.4.3.3 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing…

Versions affectées

*-4.4.3.3

Correctif

4.4.3.4

Publication

09/11/2023

CVE-2023-6164 Faible · 2,2
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP Dashboard <= 4.5.1.2 – Authenticated(Administrator+) CSS Injection

The MainWP Dashboard – WordPress Manager for Multiple Websites Maintenance plugin for WordPress is vulnerable to CSS Injection via the ‘newColor’ parameter in all versions up to, and including, 4.5.1.2 due to insufficient input sanitization. This makes it…

Versions affectées

*-4.5.1.2

Correctif

4.5.1.3

Publication

20/10/2023

Vulnérabilité Moyenne · 4,3
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP Dashboard <= 4.2.4.1 – Cross-Site Request Forgery

The MainWP Dashboard plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2.4.1. This is due to missing nonce validation on the render() and render_restore() function. This makes it possible for unauthenticated…

Versions affectées

*-4.2.4.1

Correctif

4.2.5

Publication

21/06/2022

CVE-2016-15041 Élevée · 7,2
MainWP Dashboard: Self-hosted WordPress Management for Agencies

MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 – Stored Cross-Site Scripting

The MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘mwp_setup_purchase_username’ parameter in versions up to, and including, 3.1.2 due to insufficient input sanitization and…

Versions affectées

[*, 3.1.3)

Correctif

3.1.3

Publication

29/04/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités