Extension WordPress
Vulnérabilités Penci Bookmark & Follow
Cette page rassemble les failles publiées pour Penci Bookmark & Follow, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Penci Bookmark & Follow
1 fiche
CVE-2025-49909
Élevée · 7,2
Penci Bookmark & Follow
Penci Bookmark & Follow < 2.4 – Unauthenticated Stored Cross-Site Scripting
The Penci Bookmark & Follow plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to 2.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
Versions affectées
[*, 2.4)
Correctif
2.4
Publication
14/10/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.