Extension WordPress

Vulnérabilités Advance Product Search- Voice & Ajax Search for WooCommerce

Cette page rassemble les failles publiées pour Advance Product Search- Voice & Ajax Search for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Advance Product Search- Voice & Ajax Search for WooCommerce

5 fiches

CVE-2026-12753 Élevée · 7,5
Advance Product Search- Voice & Ajax Search for WooCommerce

Advance Product Search- Voice & Ajax Search for WooCommerce <= 1.4.4 – Unauthenticated SQL Injection via 's' and 'match' Parameter

The Advance Product Search- Voice & Ajax Search for WooCommerce plugin for WordPress is vulnerable to generic SQL Injection via the 's' and 'match' parameter in all versions up to, and including, 1.4.4 due to insufficient escaping on…

Versions affectées

*-1.4.4

Correctif

1.4.5

Publication

15/07/2026

CVE-2026-56070 Élevée · 7,5
Advance Product Search- Voice & Ajax Search for WooCommerce

Advance Product Search- Voice & Ajax Search for WooCommerce <= 1.4.4 – Unauthenticated SQL Injection

The Advance Product Search- Voice & Ajax Search for WooCommerce plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.4.4 due to insufficient escaping on the user supplied parameter and lack of sufficient…

Versions affectées

*-1.4.4

Correctif

1.4.5

Publication

25/06/2026

CVE-2023-25969 Moyenne · 6,5
Advance Product Search- Voice & Ajax Search for WooCommerce

Multiple Plugins By ThemeHunk (Various Versions) – Missing Authorization via settings_init

Multiple Plugins By ThemeHunk are vulnerable to unauthorized plugin setting modification due to a missing capability check on the settings_init function in various versions. This makes it possible for unauthenticated attackers to reset plugin settings.

Versions affectées

*-1.1.4

Correctif

1.1.5

Publication

22/03/2023

CVE-2022-40218 Moyenne · 6,5
Advance Product Search- Voice & Ajax Search for WooCommerce

TH Advance Product Search <= 1.1.4 – Missing Authorization to Plugin Settings Change

The TH Advance Product Search plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the thaps_form_setting function accessible via a nopriv AJAX action in versions up to, and including, 1.1.4. This makes…

Versions affectées

*-1.1.4

Correctif

1.1.5

Publication

27/09/2022

CVE-2022-38057 Moyenne · 5,3
Advance Product Search- Voice & Ajax Search for WooCommerce

TH Advance Product Search <= 1.1.4 – Missing Authorization to Plugin Settings Reset

The Advance Product Search plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the set_defaults function accessible via an init action in versions up to, and including, 1.1.4. This makes it possible…

Versions affectées

*-1.1.4

Correctif

1.1.5

Publication

27/09/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités