Extension WordPress

Vulnérabilités User registration & user profile – UserPlus

Cette page rassemble les failles publiées pour User registration & user profile – UserPlus, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
2Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User registration & user profile – UserPlus

5 fiches

CVE-2024-9518 Critique · 9,8
User registration & user profile – UserPlus

UserPlus <= 2.0 – Unauthenticated Privilege Escalation

The UserPlus plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 2.0 due to insufficient restriction on the 'form_actions' and 'userplus_update_user_profile' functions. This makes it possible for unauthenticated attackers to specify their user…

Versions affectées

*-2.0

Correctif

Non indiqué

Publication

09/10/2024

CVE-2024-9519 Élevée · 7,2
User registration & user profile – UserPlus

UserPlus <= 2.0 – Authenticated (Editor+) Registration Form Update to Privilege Escalation

The UserPlus plugin for WordPress is vulnerable to unauthorized modification of data due to an improper capability check on the 'save_metabox_form' function in versions up to, and including, 2.0. This makes it possible for authenticated attackers, with editor-level…

Versions affectées

*-2.0

Correctif

Non indiqué

Publication

09/10/2024

CVE-2023-0824 Moyenne · 6,1
User registration & user profile – UserPlus

UserPlus <= 2.0 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The UserPlus plugin for WordPress is vulnerable to Cross-Site Request Forgery. This is due to missing or incorrect nonce validation on the 'save' function. This makes it possible for unauthenticated attackers to modify plugin options, including injecting malicious…

Versions affectées

*-2.0

Correctif

Non indiqué

Publication

12/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités