Extension WordPress

Vulnérabilités WatchTowerHQ

Cette page rassemble les failles publiées pour WatchTowerHQ, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
3Critiques
5Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WatchTowerHQ

5 fiches

CVE-2025-13972 Moyenne · 4,9
WatchTowerHQ

WatchTowerHQ <= 3.16.0 – Authenticated (Administrator+) Arbitrary File Read via 'wht_download_big_object_origin' Parameter

The WatchTowerHQ plugin for WordPress is vulnerable to arbitrary file read via the 'wht_download_big_object_origin' parameter in all versions up to, and including, 3.16.0. This is due to insufficient path validation in the handle_big_object_download_request function. This makes it possible…

Versions affectées

*-3.16.0

Correctif

3.16.1

Publication

11/12/2025

CVE-2024-9933 Critique · 9,8
WatchTowerHQ

WatchTowerHQ <= 3.10.1 – Authentication Bypass to Administrator due to Missing Empty Value Check

The WatchTowerHQ plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 3.10.1. This is due to the 'watchtower_ota_token' default value is empty, and the not empty check is missing in the 'Password_Less_Access::login' function.…

Versions affectées

*-3.10.1

Correctif

3.10.4

Publication

25/10/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités