Extension WordPress
Vulnérabilités VI: Include Post By
Cette page rassemble les failles publiées pour VI: Include Post By, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
6,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de VI: Include Post By
1 fiche
CVE-2026-5717
Moyenne · 6,4
VI: Include Post By
VI: Include Post By <= 0.4.200706 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'class_container' Shortcode Attribute
The VI: Include Post By plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'class_container' attribute of the 'include-post-by-cat' shortcode in all versions up to, and including, 0.4.200706 due to insufficient input sanitization and output escaping…
Versions affectées
*-0.4.200706
Correctif
Non indiqué
Publication
14/04/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.