Extension WordPress
Vulnérabilités Prevent Direct Access – Protect WordPress Files
Cette page rassemble les failles publiées pour Prevent Direct Access – Protect WordPress Files, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Prevent Direct Access – Protect WordPress Files
2 fiches
Prevent Direct Access – Protect WordPress Files <= 2.8.8 – Unauthenticated Sensitive Information Exposure
The Prevent Direct Access – Protect WordPress Files plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.8.8 via the 'generate_unique_string' due to insufficient randomness of the generated file name. This…
*-2.8.8
2.8.8.1
24/04/2025
Prevent Direct Access 2.8.6 – 2.8.8.2 – Incorrect Authorization to Authenticated (Contributor+) Multiple Media Actions
The Prevent Direct Access – Protect WordPress Files plugin for WordPress is vulnerable to unauthorized access and modification of data| due to a misconfigured capability check on the 'pda_lite_custom_permission_check' function in versions 2.8.6 to 2.8.8.2. This makes it…
2.8.6-2.8.8.2
2.8.8.3
24/04/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.