Extension WordPress

Vulnérabilités User Activity Log

Cette page rassemble les failles publiées pour User Activity Log, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
1Critiques
9Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Activity Log

11 fiches

CVE-2025-11877 Élevée · 7,5
User Activity Log

User Activity Log <= 2.2 – Unauthenticated Limited Options Update via Failed Login

The User Activity Log plugin is vulnerable to a limited options update in versions up to, and including, 2.2. The failed-login handler 'ual_shook_wp_login_failed' lacks a capability check and writes failed usernames directly into update_option() calls. This makes it…

Versions affectées

*-2.2

Correctif

Non indiqué

Publication

06/01/2026

CVE-2023-4269 Élevée · 7,5
User Activity Log

User Activity Log <= 1.6.5 – Unauthenticated Data Export to Sensitive Information Disclosure

The User Activity Log plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 1.6.4 via the ual_export_log() function that is missing a capability check. This can allow unauthenticated attackers to extract sensitive…

Versions affectées

*-1.6.5

Correctif

1.6.6

Publication

08/08/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités