Extension WordPress

Vulnérabilités Small Package Quotes – Worldwide Express Edition

Cette page rassemble les failles publiées pour Small Package Quotes – Worldwide Express Edition, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Small Package Quotes – Worldwide Express Edition

5 fiches

CVE-2025-30915 Moyenne · 5,3
Small Package Quotes – Worldwide Express Edition

Small Package Quotes – Worldwide Express Edition <= 5.2.19 – Missing Authorization

The Small Package Quotes – Worldwide Express Edition plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 5.2.19. This makes it possible for…

Versions affectées

*-5.2.19

Correctif

5.2.20

Publication

03/04/2025

CVE-2025-31078 Moyenne · 6,1
Small Package Quotes – Worldwide Express Edition

Small Package Quotes – Worldwide Express Edition <= 5.2.18 – Reflected Cross-Site Scripting

The Small Package Quotes – Worldwide Express Edition plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 5.2.18 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-5.2.18

Correctif

5.2.19

Publication

01/04/2025

CVE-2025-27268 Élevée · 7,5
Small Package Quotes – Worldwide Express Edition

Small Package Quotes – Worldwide Express Edition <= 5.2.18 – Unauthenticated SQL Injection

The Small Package Quotes – Worldwide Express Edition plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 5.2.18 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on…

Versions affectées

*-5.2.18

Correctif

5.2.19

Publication

21/02/2025

CVE-2024-13534 Élevée · 7,5
Small Package Quotes – Worldwide Express Edition

Small Package Quotes – Worldwide Express Edition <= 5.2.18 – Unauthenticated SQL Injection

The Small Package Quotes – Worldwide Express Edition plugin for WordPress is vulnerable to SQL Injection via the 'edit_id' and 'dropship_edit_id' parameters in all versions up to, and including, 5.2.18 due to insufficient escaping on the user supplied…

Versions affectées

*-5.2.18

Correctif

5.2.19

Publication

18/02/2025

CVE-2025-24667 Élevée · 7,5
Small Package Quotes – Worldwide Express Edition

Small Package Quotes – Worldwide Express Edition <= 5.2.17 – Unauthenticated SQL Injection

The Small Package Quotes – Worldwide Express Edition plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 5.2.17 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on…

Versions affectées

*-5.2.17

Correctif

5.2.18

Publication

18/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités