Extension WordPress

Vulnérabilités Riaxe Product Customizer

Cette page rassemble les failles publiées pour Riaxe Product Customizer, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Riaxe Product Customizer

4 fiches

CVE-2026-3599 Élevée · 7,5
Riaxe Product Customizer

Riaxe Product Customizer <= 2.1.2 – Unauthenticated SQL Injection via 'options' Parameter Keys in product_data

The Riaxe Product Customizer plugin for WordPress is vulnerable to SQL Injection via the 'options' parameter keys within 'product_data' of the /wp-json/InkXEProductDesignerLite/add-item-to-cart REST API endpoint in all versions up to, and including, 2.1.2. This is due to insufficient…

Versions affectées

*-2.1.2

Correctif

Non indiqué

Publication

15/04/2026

CVE-2026-3595 Moyenne · 5,3
Riaxe Product Customizer

Riaxe Product Customizer <= 2.1.2 – Unauthenticated Arbitrary User Deletion via 'user_id' Parameter

The Riaxe Product Customizer plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.1.2. This is due to the plugin registering a REST API route at POST /wp-json/InkXEProductDesignerLite/customer/delete_customer without a permission_callback, causing…

Versions affectées

*-2.1.2

Correctif

Non indiqué

Publication

15/04/2026

CVE-2026-3596 Critique · 9,8
Riaxe Product Customizer

Riaxe Product Customizer <= 2.1.2 – Missing Authorization to Unauthenticated Arbitrary Options Update to Privilege Escalation via 'install-imprint' AJAX Action

The Riaxe Product Customizer plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.1.2. The plugin registers an unauthenticated AJAX action ('wp_ajax_nopriv_install-imprint') that maps to the ink_pd_add_option() function. This function reads 'option'…

Versions affectées

*-2.1.2

Correctif

Non indiqué

Publication

15/04/2026

CVE-2026-3594 Moyenne · 5,3
Riaxe Product Customizer

Riaxe Product Customizer <= 2.4 – Unauthenticated Sensitive Information Disclosure via '/orders' REST API Endpoint

The Riaxe Product Customizer plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.4 via the '/wp-json/InkXEProductDesignerLite/orders' REST API endpoint. The endpoint is registered with 'permission_callback' set to '__return_true', meaning no…

Versions affectées

*-2.4

Correctif

Non indiqué

Publication

07/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités