Extension WordPress

Vulnérabilités MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

Cette page rassemble les failles publiées pour MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

5 fiches

CVE-2025-5937 Moyenne · 4,3
MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet <= 3.2.0 – Cross-Site Request Forgery to Settings Reset

The MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.2.0. This is due to missing or incorrect nonce validation on…

Versions affectées

*-3.2.0

Correctif

3.2.1

Publication

27/06/2025

CVE-2025-31075 Moyenne · 6,4
MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

MicroPayments <= 2.9.29 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MicroPayments plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.9.29 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-2.9.29

Correctif

2.9.30

Publication

28/03/2025

CVE-2025-26579 Moyenne · 6,1
MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

MicroPayments <= 3.2.4 – Reflected Cross-Site Scripting

The MicroPayments plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.2.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.2.4

Correctif

3.2.5

Publication

12/03/2025

CVE-2024-13391 Moyenne · 6,4
MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet <= 2.9.29 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'videowhisper_content_upload_guest' shortcode in all versions up to, and including, 2.9.29 due to insufficient input…

Versions affectées

*-2.9.29

Correctif

2.9.30

Publication

17/01/2025

CVE-2022-27629 Moyenne · 5,4
MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet

MicroPayments – Paid Author Subscriptions, Content, Downloads, Membership <= 1.9.5 – Cross-Site Request Forgery

MicroPayments – Paid Author Subscriptions, Content, Downloads, Membership versions prior to 1.9.6 are vulnerable to Cross-site request forgery. This allows a remote unauthenticated attacker to hijack the authentication of an administrator and perform unintended operation via unspecified vectors.

Versions affectées

*-1.9.5

Correctif

1.9.6

Publication

20/04/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités