Extension WordPress

Vulnérabilités Invoice123

Cette page rassemble les failles publiées pour Invoice123, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Invoice123

1 fiche

CVE-2026-9857 Moyenne · 4,3
Invoice123

Invoice123 <= 1.7.0 – Missing Authorization to Authenticated (Subscriber+) Setting Modification via s123_submit_api_key & s123_submit_invoice_settings AJAX actions

The Invoice123 plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 1.7.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes…

Versions affectées

*-1.7.0

Correctif

1.7.1

Publication

09/07/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités