Extension WordPress

Vulnérabilités MediaCommander – Bring Folders to Media, Posts, and Pages

Cette page rassemble les failles publiées pour MediaCommander – Bring Folders to Media, Posts, and Pages, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MediaCommander – Bring Folders to Media, Posts, and Pages

1 fiche

CVE-2025-14508 Moyenne · 6,5
MediaCommander – Bring Folders to Media, Posts, and Pages

MediaCommander – Bring Folders to Media, Posts, and Pages <= 2.3.1 – Missing Authorization to Authenticated (Author+) Media Folder Deletion

The MediaCommander – Bring Folders to Media, Posts, and Pages plugin for WordPress is vulnerable to unauthorized data deletion due to a missing capability check on the import-csv REST API endpoint in all versions up to, and including,…

Versions affectées

*-2.3.1

Correctif

2.4.0

Publication

12/12/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités