Extension WordPress
Vulnérabilités WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions
Cette page rassemble les failles publiées pour WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WPSmartPay – Payment Forms, Invoices, Donations & Subscriptions
2 fiches
WP SmartPay <= 2.7.13 – Authenticated (Subscriber+) Account Takeover
The Download Manager and Payment Form WordPress Plugin – WP SmartPay plugin for WordPress is vulnerable to privilege escalation via account takeover in versions 1.1.0 to 2.7.13. This is due to the plugin not properly validating a user's…
*-2.7.13
2.8.0
24/06/2025
Download Manager and Payment Form WordPress Plugin – WP SmartPay 1.1.0 – 2.7.13 – Authenticated (Subscriber+) Information Exposure
The Download Manager and Payment Form WordPress Plugin – WP SmartPay plugin for WordPress is vulnerable to Insecure Direct Object Reference in versions 1.1.0 to 2.7.13 via the show() function due to missing validation on a user controlled…
1.1.0-2.7.13
2.8.0
06/05/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.