Extension WordPress

Vulnérabilités VR-Frases

Cette page rassemble les failles publiées pour VR-Frases, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de VR-Frases

4 fiches

CVE-2025-22636 Moyenne · 6,1
VR-Frases

VR-Frases <= 4.0.1 – Reflected Cross-Site Scripting

The VR-Frases plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.0.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-4.0.1

Correctif

4.0.2

Publication

03/02/2025

CVE-2024-13626 Moyenne · 6,1
VR-Frases

VR Frases <= 3.0.1 – Reflected Cross-Site Scripting

The VR-Frases (collect & share quotes) plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 3.0.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.0.1

Correctif

4.0

Publication

27/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités