Extension WordPress

Vulnérabilités Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

Cette page rassemble les failles publiées pour Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

4 fiches

CVE-2025-10049 Élevée · 7,2
Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

Responsive Filterable Portfolio <= 1.0.24 – Authenticated (Admin+) Arbitrary File Upload

The Responsive Filterable Portfolio plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation via the HdnMediaSelection_image field in all versions up to, and including, 1.0.24. This makes it possible for authenticated attackers,…

Versions affectées

*-1.0.24

Correctif

1.0.25

Publication

09/09/2025

CVE-2019-25221 Moyenne · 6,5
Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

Responsive Filterable Portfolio <=1.0.8 – Authenticated (Admin+) SQL Injection

The Responsive Filterable Portfolio plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in all versions up to, and including, 1.0.8 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation…

Versions affectées

*-1.0.8

Correctif

1.0.9

Publication

12/12/2024

CVE-2024-51785 Moyenne · 4,7
Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

Responsive Filterable Portfolio <= 1.0.22 – Server-Side Request Forgery

The Responsive Filterable Portfolio plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.0.22. This makes it possible for authenticated attackers, with Administrator-level access and above, to make web requests to…

Versions affectées

*-1.0.22

Correctif

1.0.23

Publication

04/11/2024

CVE-2023-2119 Moyenne · 6,1
Responsive Filterable Portfolio Gallery – Media Grid & Video Portfolio

Responsive Filterable Portfolio <= 1.0.19 – Reflected Cross-Site Scripting

The Responsive Filterable Portfolio plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the search_term parameter in versions up to, and including, 1.0.19 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-1.0.19

Correctif

1.0.20

Publication

17/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités