Extension WordPress
Vulnérabilités Spin Wheel – Interactive spinning wheel that offers coupons
Cette page rassemble les failles publiées pour Spin Wheel – Interactive spinning wheel that offers coupons, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Spin Wheel – Interactive spinning wheel that offers coupons
1 fiche
CVE-2026-0808
Moyenne · 5,3
Spin Wheel – Interactive spinning wheel that offers coupons
Spin Wheel <= 2.1.0 – Unauthenticated Client-Side Prize Manipulation via 'prize_index' Parameter
The Spin Wheel plugin for WordPress is vulnerable to client-side prize manipulation in all versions up to, and including, 2.1.0. This is due to the plugin trusting client-supplied prize selection data without server-side validation or randomization. This makes…
Versions affectées
*-2.1.0
Correctif
2.1.1
Publication
16/01/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.