Extension WordPress

Vulnérabilités WPML Multilingual CMS

Cette page rassemble les failles publiées pour WPML Multilingual CMS, leurs plages de versions affectées et les correctifs signalés dans la base locale.

14Vulnérabilités
2Critiques
14Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPML Multilingual CMS

14 fiches

CVE-2025-3488 Moyenne · 6,4
WPML Multilingual CMS

WPML Multilingual CMS 3.6.0 – 4.7.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcode

The WPML plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpml_language_switcher shortcode in versions 3.6.0 – 4.7.3 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for…

Versions affectées

3.6.0-4.7.3

Correctif

4.7.4

Publication

01/05/2025

CVE-2024-6386 Critique · 9,9
WPML Multilingual CMS

WPML Multilingual CMS <= 4.6.12 – Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injection

The WPML plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.6.12 via Twig Server-Side Template Injection. This is due to missing input validation and sanitization on the render function. This…

Versions affectées

*-4.6.12

Correctif

4.6.13

Publication

21/08/2024

CVE-2015-2792 Moyenne · 5,4
WPML Multilingual CMS

WPML < 3.1.8 – Authorization Bypass

The WPML plugin before 3.1.9 for WordPress does not properly handle multiple actions in a request, which allows remote attackers to bypass nonce checks and perform arbitrary actions via a request containing an action POST parameter, an action…

Versions affectées

[*, 3.1.9)

Correctif

3.1.9.1

Publication

02/03/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités