Extension WordPress
Vulnérabilités Really Simple Security Pro
Cette page rassemble les failles publiées pour Really Simple Security Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Really Simple Security Pro
2 fiches
Really Simple Security Pro <= 9.5.4.0 – Authenticated (Subscriber+) Insecure Direct Object Reference
The Really Simple Security Pro plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 9.5.4.0 due to missing validation on a user controlled key. This makes it possible for authenticated…
*-9.5.4.0
9.5.4.1
23/02/2026
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Authentication Bypass
The Really Simple Security (Free, Pro, and Pro Multisite) plugins for WordPress are vulnerable to authentication bypass in versions 9.0.0 to 9.1.1.1. This is due to improper user check error handling in the two-factor REST API actions with…
9.0.0-9.1.1.1
9.1.2
14/11/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.