Extension WordPress

Vulnérabilités URL Media Uploader

Cette page rassemble les failles publiées pour URL Media Uploader, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de URL Media Uploader

2 fiches

CVE-2025-14045 Moyenne · 4,3
URL Media Uploader

URL Media Uploader <= 1.0.1 – Missing Authorization to Authenticated (Contributor+) Safe File Upload

The URL Media Uploader plugin for WordPress is vulnerable to unauthorized safe file uploads due to a missing capability check on the url_media_uploader_url_upload_ajax_handler() function in all versions up to, and including, 1.0.1. This makes it possible for authenticated…

Versions affectées

*-1.0.1

Correctif

Non indiqué

Publication

11/12/2025

CVE-2025-1662 Moyenne · 6,4
URL Media Uploader

URL Media Uploader <= 1.0.0 – Authenticated (Author+) Server-Side Request Forgery via DNS Rebinding

The URL Media Uploader plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.0.0 via the 'url_media_uploader_url_upload' action. This makes it possible for authenticated attackers, with author-level access and above, to…

Versions affectées

*-1.0.0

Correctif

1.0.1

Publication

27/02/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités