Extension WordPress

Vulnérabilités Post Meta Data Manager

Cette page rassemble les failles publiées pour Post Meta Data Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Post Meta Data Manager

6 fiches

CVE-2023-5776 Moyenne · 4,3
Post Meta Data Manager

Post Meta Data Manager <= 1.2.1 – Cross-Site Request Forgery to Post, Term, and User Meta Deletion

The Post Meta Data Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2.1. This is due to missing nonce validation on the pmdm_wp_ajax_delete_meta, pmdm_wp_delete_user_meta, and pmdm_wp_delete_user_meta functions. This makes…

Versions affectées

*-1.2.1

Correctif

1.2.2

Publication

20/11/2023

CVE-2023-5425 Élevée · 8,8
Post Meta Data Manager

Post Meta Data Manager <=1.2.0 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

The Post Meta Data Manager plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the pmdm_wp_change_user_meta and pmdm_wp_change_post_meta functions in versions up to, and including, 1.2.0. This makes it possible…

Versions affectées

*-1.2.0

Correctif

1.2.1

Publication

27/10/2023

CVE-2023-5426 Élevée · 7,5
Post Meta Data Manager

Post Meta Data Manager <=1.2.0 – Missing Authorization to User, Term, and Post Meta Deletion

The Post Meta Data Manager plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the pmdm_wp_delete_user_meta, pmdm_wp_delete_term_meta, and pmdm_wp_ajax_delete_meta functions in versions up to, and including, 1.2.0. This makes it…

Versions affectées

*-1.2.0

Correctif

1.2.1

Publication

27/10/2023

Vulnérabilité Moyenne · 5,3
Post Meta Data Manager

Post Meta Data Manager <= 1.2.0 – Missing Authorization to Post, Term, and User Meta Deletion

The Post Meta Data Manager plugin for WordPress is vulnerable to unauthorized modification and loss of data due to missing capability checks on the pmdm_wp_ajax_delete_meta, pmdm_wp_delete_user_meta, and pmdm_wp_delete_user_meta functions hooked via nopriv AJAX actions in all versions up…

Versions affectées

*-1.2.0

Correctif

1.2.1

Publication

20/10/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités