Extension WordPress
Vulnérabilités MDirector Newsletter WordPress Plugin
Cette page rassemble les failles publiées pour MDirector Newsletter WordPress Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de MDirector Newsletter WordPress Plugin
1 fiche
CVE-2025-14852
Moyenne · 4,3
MDirector Newsletter WordPress Plugin
MDirector Newsletter <= 4.5.8 – Cross-Site Request Forgery to Plugin Settings Update
The MDirector Newsletter plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.5.8. This is due to missing nonce verification on the mdirectorNewsletterSave function. This makes it possible for unauthenticated attackers…
Versions affectées
*-4.5.8
Correctif
4.5.9
Publication
13/02/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.