Extension WordPress

Vulnérabilités WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions

Cette page rassemble les failles publiées pour WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions

2 fiches

CVE-2025-25171 Élevée · 8,8
WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions

WP SmartPay <= 2.7.13 – Authenticated (Subscriber+) Account Takeover

The Download Manager and Payment Form WordPress Plugin – WP SmartPay plugin for WordPress is vulnerable to privilege escalation via account takeover in versions 1.1.0 to 2.7.13. This is due to the plugin not properly validating a user's…

Versions affectées

*-2.7.13

Correctif

2.8.0

Publication

24/06/2025

CVE-2025-3851 Moyenne · 4,3
WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions

Download Manager and Payment Form WordPress Plugin – WP SmartPay 1.1.0 – 2.7.13 – Authenticated (Subscriber+) Information Exposure

The Download Manager and Payment Form WordPress Plugin – WP SmartPay plugin for WordPress is vulnerable to Insecure Direct Object Reference in versions 1.1.0 to 2.7.13 via the show() function due to missing validation on a user controlled…

Versions affectées

1.1.0-2.7.13

Correctif

2.8.0

Publication

06/05/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités