Extension WordPress
Vulnérabilités Merge + Minify + Refresh
Cette page rassemble les failles publiées pour Merge + Minify + Refresh, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Merge + Minify + Refresh
2 fiches
Merge + Minify + Refresh <= 2.14 – Cross-Site Request Forgery
The Merge + Minify + Refresh plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.14. This is due to missing or incorrect nonce validation on a function. This makes it…
*-2.14
2.15
10/01/2026
Merge + Minify + Refresh <= 1.10.7 – Cross-Site Request Forgery leading to Arbitrary File Deletion and Site Reset
The Merge + Minify + Refresh plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.10.7. This is due to missing nonce validation in the plugin. This makes it possible for unauthenticated…
[*, 1.10.8)
1.10.8
05/02/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.