Extension WordPress

Vulnérabilités Melapress Login Security

Cette page rassemble les failles publiées pour Melapress Login Security, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Melapress Login Security

4 fiches

CVE-2025-6895 Critique · 9,8
Melapress Login Security

MelaPress Login Security 2.1.0 – 2.1.1 – Authentication Bypass to Privilege Escalation via get_valid_user_based_on_token Function

The Melapress Login Security plugin for WordPress is vulnerable to Authentication Bypass due to missing authorization within the get_valid_user_based_on_token() function in versions 2.1.0 to 2.1.1. This makes it possible for unauthenticated attackers who know an arbitrary user meta…

Versions affectées

2.1.0-2.1.1

Correctif

2.2.0

Publication

25/07/2025

CVE-2025-39565 Élevée · 7,2
Melapress Login Security

MelaPress Login Security <= 2.1.0 – Authenticated (Administrator+) PHP Object Injection

The MelaPress Login Security plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.1.0 via deserialization of untrusted input. This makes it possible for authenticated attackers, with administrator-level access and above, to…

Versions affectées

*-2.1.0

Correctif

2.1.1

Publication

16/04/2025

CVE-2025-2876 Moyenne · 5,3
Melapress Login Security

MelaPress Login Security and MelaPress Login Security Premium 2.1.0 – Missing Authorization to Unauthenticated Arbitrary User Deletion

The MelaPress Login Security and MelaPress Login Security Premium plugins for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the 'monitor_admin_actions' function in version 2.1.0. This makes it possible for unauthenticated…

Versions affectées

2.1.0

Correctif

2.1.1

Publication

07/04/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités