Extension WordPress

Vulnérabilités Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Cette page rassemble les failles publiées pour Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

7 fiches

CVE-2026-5247 Moyenne · 5,5
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories <= 4.10.0 – Authenticated (Administrator+) Stored Cross-Site Scripting via 'wrapper' Shortcode Attribute

The Schedule Post Changes With PublishPress Future plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'wrapper' attribute of the [futureaction] shortcode in all versions up to, and including, 4.10.0. This is due to insufficient input…

Versions affectées

*-4.10.0

Correctif

4.10.1

Publication

04/05/2026

CVE-2026-39482 Moyenne · 6,4
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Post Expirator <= 4.9.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Post Expirator plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.9.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-4.9.4

Correctif

4.10.0

Publication

22/03/2026

CVE-2025-69361 Moyenne · 4,3
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Post Expirator <= 4.9.3 – Missing Authorization

The Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including,…

Versions affectées

*-4.9.3

Correctif

4.9.4

Publication

11/01/2026

CVE-2025-14718 Moyenne · 5,4
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories <= 4.9.3 – Missing Authorization to Authenticated (Contributor+) Workflow Manipulation

The Schedule Post Changes With PublishPress Future plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 4.9.3. This is due to the plugin not properly verifying that a user is authorized to…

Versions affectées

*-4.9.3

Correctif

4.9.4

Publication

08/01/2026

CVE-2025-13741 Moyenne · 4,3
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories <= 4.9.2 – Missing Authorization to Authenticated (Contributor+) Authors' Emails Exposure

The Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the getAuthors function in all versions up…

Versions affectées

*-4.9.2

Correctif

4.9.3

Publication

15/12/2025

CVE-2025-13149 Moyenne · 4,3
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories <= 4.9.1 – Authenticated (Author+) Missing Authorization to Post/Page Status Modification

The Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories plugin for WordPress is vulnerable to unauthorized modification of data due to a missing authorization check on the "saveFutureActionData" function in all versions up…

Versions affectées

*-4.9.1

Correctif

4.9.2

Publication

20/11/2025

CVE-2021-24783 Moyenne · 4,3
Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

Post Expirator <= 2.5.1 – Contributor+ Arbitrary Post Schedule Deletion

The Post Expirator WordPress plugin before 2.6.0 does not have proper capability checks in place, which could allow users with a role as low as Contributor to schedule deletion of arbitrary posts.

Versions affectées

*-2.5.1

Correctif

2.6.0

Publication

11/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités