Extension WordPress
Vulnérabilités Invoice123
Cette page rassemble les failles publiées pour Invoice123, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Invoice123
1 fiche
CVE-2026-9857
Moyenne · 4,3
Invoice123
Invoice123 <= 1.7.0 – Missing Authorization to Authenticated (Subscriber+) Setting Modification via s123_submit_api_key & s123_submit_invoice_settings AJAX actions
The Invoice123 plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 1.7.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes…
Versions affectées
*-1.7.0
Correctif
1.7.1
Publication
09/07/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.