Extension WordPress

Vulnérabilités Media Manager for UserPro

Cette page rassemble les failles publiées pour Media Manager for UserPro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Media Manager for UserPro

2 fiches

CVE-2024-12822 Critique · 9,8
Media Manager for UserPro

Media Manager for UserPro <= 3.12.0 – Missing Authorization to Unauthenticated Arbitrary Options Update

The Media Manager for UserPro plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on the add_capto_img() function in all versions up to, and including,…

Versions affectées

*-3.11.0

Correctif

Non indiqué

Publication

30/01/2025

CVE-2024-12821 Élevée · 8,8
Media Manager for UserPro

Media Manager for UserPro <= 3.12.0 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

The Media Manager for UserPro plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on the upm_upload_media() function in all versions up to, and including,…

Versions affectées

*-3.12.0

Correctif

Non indiqué

Publication

30/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités