Extension WordPress

Vulnérabilités Perfmatters

Cette page rassemble les failles publiées pour Perfmatters, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Perfmatters

9 fiches

CVE-2026-4351 Élevée · 8,1
Perfmatters

Perfmatters <= 2.5.9 – Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter

The Perfmatters plugin for WordPress is vulnerable to arbitrary file overwrite via path traversal in all versions up to, and including, 2.5.9. This is due to the `PMCS::action_handler()` method processing the bulk action `activate`/`deactivate` handlers without any authorization…

Versions affectées

*-2.5.9

Correctif

2.6.0

Publication

09/04/2026

CVE-2026-4350 Élevée · 8,1
Perfmatters

Perfmatters <= 2.5.9.1 – Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameter

The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check,…

Versions affectées

*-2.5.9.1

Correctif

2.6.0

Publication

02/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités