Extension WordPress

Vulnérabilités Page & Post Notes

Cette page rassemble les failles publiées pour Page & Post Notes, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Page & Post Notes

1 fiche

CVE-2025-12527 Moyenne · 4,3
Page & Post Notes

Page & Post Notes <= 1.3.4 – Missing Authorization to Authenticated (Subscriber+) Note Update/Deletion

The Page & Post Notes plugin for WordPress is vulnerable to unauthorized modification of notes due to a missing capability check on the 'yydev_notes_save_dashboard_data' function in all versions up to, and including, 1.3.4. This makes it possible for…

Versions affectées

*-1.3.4

Correctif

1.3.5

Publication

06/11/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités