Extension WordPress

Vulnérabilités Structured Content (JSON-LD) #wpsc

Cette page rassemble les failles publiées pour Structured Content (JSON-LD) #wpsc, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
9Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Structured Content (JSON-LD) #wpsc

10 fiches

CVE-2026-57763 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content (JSON-LD) #wpsc <= 1.7.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.7.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-1.7.0

Correctif

Non indiqué

Publication

02/07/2026

CVE-2025-3414 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content (JSON-LD) #wpsc <= 1.6.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via FAQ Block

The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the FAQ block in all versions up to, and including, 1.6.4 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.6.4

Correctif

1.7.0

Publication

24/07/2025

CVE-2025-4608 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.6.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via sc_fs_local_business Shortcode

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 1.6.4 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-1.6.4

Correctif

1.7.0

Publication

23/07/2025

CVE-2025-30918 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.6.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-1.6.3

Correctif

1.6.4

Publication

27/03/2025

CVE-2025-0512 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content (JSON-LD) #wpsc <= 1.6.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via sc_fs_local_business Shortcode

The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 6.4.5 due to insufficient input sanitization and output escaping on user supplied…

Versions affectées

*-1.6.3

Correctif

1.6.4

Publication

03/03/2025

CVE-2024-43307 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.6.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.6.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-1.6.2

Correctif

1.6.3

Publication

16/08/2024

CVE-2024-24839 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.6.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Classic Editor Shortcode

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Classic Editor shortcodes in all versions up to, and including, 1.6.1 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.6.1

Correctif

1.6.2

Publication

02/02/2024

CVE-2023-49820 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.5.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.5.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-1.5.3

Correctif

1.6.0

Publication

05/12/2023

CVE-2023-49819 Élevée · 8,8
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.5.3 – Authenticated (Contributor+) PHP Object Injection

The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.5.3 via deserialization of untrusted input. This makes it possible for attackers, with contributor-level access and above,…

Versions affectées

*-1.5.3

Correctif

1.6.0

Publication

05/12/2023

CVE-2022-4715 Moyenne · 6,4
Structured Content (JSON-LD) #wpsc

Structured Content <= 1.5.0 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 1.5.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it…

Versions affectées

*-1.5.0

Correctif

1.5.1

Publication

28/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités