Extension WordPress
Vulnérabilités Accessibly – WordPress Website Accessibility
Cette page rassemble les failles publiées pour Accessibly – WordPress Website Accessibility, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Accessibly – WordPress Website Accessibility
1 fiche
CVE-2026-3643
Élevée · 7,2
Accessibly – WordPress Website Accessibility
Accessibly <= 3.0.3 – Missing Authorization to Unauthenticated Stored Cross-Site Scripting via Widget Source Injection via REST API
The Accessibly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the REST API in all versions up to, and including, 3.0.3. The plugin registers REST API endpoints at `/otm-ac/v1/update-widget-options` and `/otm-ac/v1/update-app-config` with the `permission_callback` set to…
Versions affectées
*-3.0.3
Correctif
Non indiqué
Publication
14/04/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.