Extension WordPress

Vulnérabilités Quick Featured Images

Cette page rassemble les failles publiées pour Quick Featured Images, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
4,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Quick Featured Images

3 fiches

CVE-2025-11176 Moyenne · 4,3
Quick Featured Images

Quick Featured Images <= 13.7.2 – Insecure Direct Object Reference to Image Manipulation

The Quick Featured Images plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 13.7.2 via the qfi_set_thumbnail and qfi_delete_thumbnail AJAX actions due to missing validation on a user controlled key.…

Versions affectées

*-13.7.2

Correctif

13.7.3

Publication

14/10/2025

CVE-2024-3664 Moyenne · 4,3
Quick Featured Images

Quick Featured Images <= 13.7.0 – Missing Authorization to Authenticated (Contributor+) Arbitrary Thumbnail Deletion/Setting

The Quick Featured Images plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the set_thumbnail and delete_thumbnail functions in all versions up to, and including, 13.7.0. This makes it possible…

Versions affectées

*-13.7.0

Correctif

13.7.1

Publication

22/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités