Extension WordPress

Vulnérabilités Swatchly – Product Variation Swatches for WooCommerce

Cette page rassemble les failles publiées pour Swatchly – Product Variation Swatches for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Swatchly – Product Variation Swatches for WooCommerce

2 fiches

CVE-2025-2719 Moyenne · 6,5
Swatchly – Product Variation Swatches for WooCommerce

Swatchly – WooCommerce Variation Swatches for Products (product attributes: Image swatch, Color swatches, Label swatches) 1.2.8 – 1.4.0 – Missing Authorization to Authenticated (Subscriber+) Limited Options Update

The Swatchly – WooCommerce Variation Swatches for Products (product attributes: Image swatch, Color swatches, Label swatches) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ajax_dismiss function in versions…

Versions affectées

1.2.8-1.4.0

Correctif

1.4.1

Publication

09/04/2025

CVE-2023-23792 Moyenne · 4,3
Swatchly – Product Variation Swatches for WooCommerce

Swatchly – WooCommerce Variation Swatches for Products <= 1.2.0 – Cross-Site Request Forgery via plugin_activation

The Swatchly – WooCommerce Variation Swatches for Products plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.2.0. This is due to missing nonce validation on the plugin_activation() function. This makes it…

Versions affectées

*-1.2.0

Correctif

1.2.1

Publication

30/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités