Extension WordPress

Vulnérabilités Request a Quote – Quote Forms for Any WordPress Site

Cette page rassemble les failles publiées pour Request a Quote – Quote Forms for Any WordPress Site, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
8,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Request a Quote – Quote Forms for Any WordPress Site

10 fiches

CVE-2026-14249 Élevée · 7,5
Request a Quote – Quote Forms for Any WordPress Site

Request a Quote Form Plugin <= 2.5.5 – Unauthenticated Code Injection via 'path' Parameter

The Request a Quote plugin for WordPress is vulnerable to Code Injection in versions up to, and including, 2.5.5 via the emd_delete_file AJAX action. This is due to the emd_delete_file() handler deriving a PHP function name from the…

Versions affectées

*-2.5.5

Correctif

2.5.6

Publication

01/07/2026

CVE-2025-58915 Moyenne · 6,4
Request a Quote – Quote Forms for Any WordPress Site

Multiple Plugins by eMarket Design <= Various Versions – Authenticated (Contributor+) Stored Cross-Site Scripting

Multiple plugins for WordPress by by eMarket Design are vulnerable to Stored Cross-Site Scripting in various versions due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to…

Versions affectées

*-2.5.0

Correctif

2.5.1

Publication

23/09/2025

CVE-2025-8420 Élevée · 8,1
Request a Quote – Quote Forms for Any WordPress Site

Multiple Plugins by emarket-design <= Multiple Versions – Unauthenticated Limited Remote Code Execution

Multiple plugins for WordPress by emarket-design with the 'emd-form-builder-lite' package are vulnerable to Remote Code Execution in various versions via the emd_form_builder_lite_pagenum function. This is due to the plugin not properly validating user input before using it as…

Versions affectées

*-2.5.2

Correctif

2.5.3

Publication

05/08/2025

CVE-2024-6231 Moyenne · 4,4
Request a Quote – Quote Forms for Any WordPress Site

Request a Quote <= 2.4.0 – Authenticated (Admin+) Stored Cross-Site Scripting

The Request a Quote plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2.4.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.4.0

Correctif

2.4.1

Publication

02/07/2024

Vulnérabilité Moyenne · 4,3
Request a Quote – Quote Forms for Any WordPress Site

Request a Quote <= 2.3.10 – Cross-Site Request Forgery

The Request a Quote plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3.10. This is due to missing nonce validation on the emd_show_forms_lite_page() function. This makes it possible for unauthenticated attackers…

Versions affectées

[*, 2.3.11)

Correctif

2.3.11

Publication

30/06/2023

CVE-2022-2239 Moyenne · 5,5
Request a Quote – Quote Forms for Any WordPress Site

Request a Quote <= 2.3.7 – Authenticated (Admin+) Stored Cross-Site Scripting

The Request a Quote WordPress plugin through 2.3.7 does not sanitise and escape some of its settings, allowing high privilege users such as admin to perform cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.

Versions affectées

*-2.3.7

Correctif

2.3.8

Publication

28/06/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités