Extension WordPress

Vulnérabilités Quttera ThreatSign – Web Malware Scanner for WordPress

Cette page rassemble les failles publiées pour Quttera ThreatSign – Web Malware Scanner for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
6,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Quttera ThreatSign – Web Malware Scanner for WordPress

3 fiches

CVE-2025-8013 Faible · 3,8
Quttera ThreatSign – Web Malware Scanner for WordPress

Quttera Web Malware Scanner <= 3.5.1.41 – Authenticated (Administrator+) Server-Side Request Forgery

The Quttera Web Malware Scanner plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 3.5.1.41 via the 'RunExternalScan' function. This makes it possible for authenticated attackers, with Administrator-level access and above,…

Versions affectées

*-3.5.1.41

Correctif

3.5.2.1

Publication

14/08/2025

CVE-2023-6222 Moyenne · 6,8
Quttera ThreatSign – Web Malware Scanner for WordPress

Quttera Web Malware Scanner <= 3.4.1.48 – Authenticated (Administrator+) Directory Traversal via ShowFile

The Quttera Web Malware Scanner plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 3.4.1.48 via the ShowFile function. This allows an administrator to view arbitrary files on the server.

Versions affectées

*-3.4.1.48

Correctif

3.4.2.1

Publication

21/11/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités