Extension WordPress

Vulnérabilités REST API TO MiniProgram

Cette page rassemble les failles publiées pour REST API TO MiniProgram, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de REST API TO MiniProgram

5 fiches

CVE-2026-3460 Moyenne · 5,3
REST API TO MiniProgram

REST API TO MiniProgram <= 5.1.2 – Authenticated (Subscriber+) Insecure Direct Object Reference via 'userid' REST API Parameter

The REST API TO MiniProgram plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.1.2. This is due to the permission callback (update_user_wechatshop_info_permissions_check) only validating that the supplied 'openid' parameter…

Versions affectées

*-5.1.2

Correctif

Non indiqué

Publication

20/03/2026

CVE-2024-8485 Critique · 9,8
REST API TO MiniProgram

REST API TO MiniProgram <= 4.7.1 – Unauthenticated Arbitrary User Email Update and Privilege Escalation via Account Takeover

The REST API TO MiniProgram plugin for WordPress is vulnerable to privilege escalation via account takeovr in all versions up to, and including, 4.7.1 via the updateUserInfo() due to missing validation on the 'openid' user controlled key that…

Versions affectées

*-4.7.1

Correctif

4.7.6

Publication

24/09/2024

CVE-2023-0551 Moyenne · 6,4
REST API TO MiniProgram

REST API TO MiniProgram <= 4.7.7 – Authenticated (Subscriber+) Media Attachment Deletion

The REST API TO MiniProgram plugin for WordPress is vulnerable to unauthorized modification and loss of data due to a missing capability check on the file_batch_delete_callback() function used to delete uploaded attachments in versions up to, and including,…

Versions affectées

*-4.7.7

Correctif

Non indiqué

Publication

25/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités