Extension WordPress

Vulnérabilités My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

Cette page rassemble les failles publiées pour My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu), leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

6 fiches

CVE-2026-3657 Élevée · 7,5
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

My Sticky Bar <= 2.8.6 – Unauthenticated SQL Injection via 'stickymenu_contact_lead_form' Action

The My Sticky Bar plugin for WordPress is vulnerable to SQL injection via the `stickymenu_contact_lead_form` AJAX action in all versions up to, and including, 2.8.6. This is due to the handler using attacker-controlled POST parameter names directly as…

Versions affectées

*-2.8.6

Correctif

2.8.7

Publication

11/03/2026

CVE-2024-7133 Moyenne · 4,4
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

My Sticky Bar <= 2.7.2 – Authenticated (Admin+) Stored Cross-Site Scripting

The Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up…

Versions affectées

*-2.7.2

Correctif

2.7.3

Publication

23/08/2024

CVE-2024-4090 Moyenne · 4,4
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

My Sticky Bar (formerly myStickymenu) <= 2.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up…

Versions affectées

*-2.7.1

Correctif

2.7.2

Publication

11/07/2024

CVE-2023-7048 Faible · 3,1
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

My Sticky Bar <= 2.6.6 – Cross-Site Request Forgery to Sensitive Information Exposure

The My Sticky Bar plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.6.6. This is due to missing or incorrect nonce validation in mystickymenu-contact-leads.php. This makes it possible for unauthenticated…

Versions affectées

*-2.6.6

Correctif

2.6.7

Publication

03/01/2024

CVE-2023-5509 Moyenne · 6,3
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

myStickymenu <= 2.6.4 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Form Lead Deletion

The Floating Notification Bar, Sticky Menu on Scroll, Announcement Banner, and Sticky Header for Any Theme – My Sticky Bar (formerly myStickymenu) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check…

Versions affectées

*-2.6.4

Correctif

2.6.5

Publication

27/10/2023

CVE-2021-24425 Moyenne · 4,8
My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

myStickymenu <= 2.5.1 – Authenticated Stored Cross-Site Scripting

The Floating Notification Bar, Sticky Menu on Scroll, and Sticky Header for Any Theme – myStickymenu WordPress plugin before 2.5.2 does not sanitise or escape its Bar Text settings, allowing hight privilege users to use malicious JavaScript in…

Versions affectées

[*, 2.5.2)

Correctif

2.5.2

Publication

21/06/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités