Extension WordPress

Vulnérabilités PeepSo Core: File Uploads

Cette page rassemble les failles publiées pour PeepSo Core: File Uploads, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de PeepSo Core: File Uploads

1 fiche

CVE-2024-8988 Moyenne · 5,3
PeepSo Core: File Uploads

PeepSo Core: File Uploads <= 6.4.6.0 – Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via file_download

The PeepSo Core: File Uploads plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.4.6.0 via the file_download REST API endpoint due to missing validation on a user controlled key.…

Versions affectées

*-6.4.6.0

Correctif

6.4.6.1

Publication

13/05/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités