Extension WordPress

Vulnérabilités Sprout Invoices – Client Invoicing & Estimates

Cette page rassemble les failles publiées pour Sprout Invoices – Client Invoicing & Estimates, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
0Critiques
11Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Sprout Invoices – Client Invoicing & Estimates

11 fiches

CVE-2026-57418 Moyenne · 4,3
Sprout Invoices – Client Invoicing & Estimates

Sprout Invoices – Client Invoicing & Estimates <= 20.8.13 – Missing Authorization

The Sprout Invoices – Client Invoicing & Estimates plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 20.8.13. This makes it possible for authenticated…

Versions affectées

*-20.8.13

Correctif

20.8.14

Publication

08/07/2026

CVE-2026-32401 Élevée · 7,5
Sprout Invoices – Client Invoicing & Estimates

Client Invoicing by Sprout Invoices <= 20.8.9 – Authenticated (Author+) Local File Inclusion

The Client Invoicing by Sprout Invoices plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 20.8.9. This makes it possible for authenticated attackers, with author-level access and above, to include and execute…

Versions affectées

*-20.8.9

Correctif

20.8.10

Publication

21/02/2026

CVE-2025-64227 Élevée · 8,1
Sprout Invoices – Client Invoicing & Estimates

Client Invoicing by Sprout Invoices <= 20.8.7 – Unauthenticated PHP Object Injection

The Client Invoicing by Sprout Invoices plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 20.8.7 via deserialization of untrusted input. This makes it possible for unauthenticated attackers to inject a PHP…

Versions affectées

*-20.8.7

Correctif

20.8.8

Publication

02/09/2025

CVE-2025-24606 Moyenne · 5,0
Sprout Invoices – Client Invoicing & Estimates

Client Invoicing by Sprout Invoices – Easy Estimates and Invoices <= 20.8.1 – Missing Authorization

The Client Invoicing by Sprout Invoices – Easy Estimates and Invoices for WordPress plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the maybe_change_status() function in all versions up to,…

Versions affectées

*-20.8.1

Correctif

20.8.2

Publication

22/12/2024

Vulnérabilité Moyenne · 4,3
Sprout Invoices – Client Invoicing & Estimates

Sprout Invoices <= 20.5.3 – Sensitive Information Exposure

The Client Invoicing by Sprout Invoices – Easy Estimates and Invoices for WordPress plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to 20.5.4 (exclusive) via the system_health_check function. This makes it possible for…

Versions affectées

[*, 20.5.4)

Correctif

20.5.4

Publication

13/11/2023

CVE-2021-24787 Moyenne · 4,8
Sprout Invoices – Client Invoicing & Estimates

Client Invoicing by Sprout Invoices <= 19.9.6 – Authenticated Stored Cross-Site Scripting

The Client Invoicing by Sprout Invoices plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.5 due to the plugin not sanitising and escaping some of its settings. This makes it possible…

Versions affectées

[*, 19.9.7)

Correctif

19.9.7

Publication

18/10/2021

Vulnérabilité Élevée · 7,3
Sprout Invoices – Client Invoicing & Estimates

Client Invoicing by Sprout Invoices – Easy Estimates and Invoices for WordPress <= 9.3 – Missing Authorization

The Client Invoicing by Sprout Invoices – Easy Estimates and Invoices for WordPress plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 9.3. This is due to various missing capability & nonce checks…

Versions affectées

*-9.3

Correctif

9.4

Publication

09/02/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités