Extension WordPress

Vulnérabilités White Label CMS

Cette page rassemble les failles publiées pour White Label CMS, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de White Label CMS

8 fiches

CVE-2026-11898 Moyenne · 4,4
White Label CMS

White Label CMS <= 2.7.12 – Authenticated (Administrator+) Stored Cross-Site Scripting via Import Settings

The White Label CMS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2.7.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.7.12

Correctif

2.7.13

Publication

10/07/2026

CVE-2012-5388 Élevée · 7,1
White Label CMS

White Label CMS < 1.5.1 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in wlcms-plugin.php in the White Label CMS plugin 1.5 for WordPress allows remote authenticated administrators to inject arbitrary web script or HTML via the wlcms_o_developer_name parameter in a save action to wp-admin/admin.php, a related…

Versions affectées

[*, 1.5.1)

Correctif

1.5.1

Publication

21/10/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités