Extension WordPress

Vulnérabilités Ninja Forms – Excel Export

Cette page rassemble les failles publiées pour Ninja Forms – Excel Export, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ninja Forms – Excel Export

3 fiches

CVE-2026-15161 Moyenne · 6,4
Ninja Forms – Excel Export

Ninja Forms – Excel Export <= 3.3.6 – Authenticated (Subscriber+) Stored Cross-Site Scripting via 'filter' Parameter

The Ninja Forms – Excel Export plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.3.6. This is due to the save_filter() AJAX handler storing the raw $_POST['filter'] array into a WordPress…

Versions affectées

*-3.3.6

Correctif

3.3.7

Publication

16/07/2026

CVE-2026-15160 Moyenne · 4,3
Ninja Forms – Excel Export

Ninja Forms – Excel Export <= 3.3.6 – Missing Authorization to Authenticated (Subscriber+) XLS Write via Path Traversal

The Ninja Forms – Excel Export plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 3.3.6 via the 'spreadsheet_export_tmp_name' parameter. This makes it possible for authenticated attackers, with subscriber-level access and above,…

Versions affectées

*-3.3.6

Correctif

3.3.7

Publication

16/07/2026

CVE-2026-15159 Moyenne · 4,3
Ninja Forms – Excel Export

Ninja Forms – Excel Export <= 3.3.6 – Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Data Disclosure via 'spreadsheet_export_form_id' Parameter

The Ninja Forms – Excel Export plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 3.3.6 via the 'spreadsheet_export_form_id' parameter due to missing validation on a user controlled key. This…

Versions affectées

*-3.3.6

Correctif

3.3.7

Publication

16/07/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités