Extension WordPress
Vulnérabilités WidgetPack Comment System
Cette page rassemble les failles publiées pour WidgetPack Comment System, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WidgetPack Comment System
1 fiche
CVE-2025-9621
Moyenne · 4,3
WidgetPack Comment System
WidgetPack Comment System <= 1.6.1 – Cross-Site Request Forgery
The WidgetPack Comment System plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.6.1. This is due to missing or incorrect nonce validation on the wpcmt_sync action in the wpcmt_request_handler function.…
Versions affectées
*-1.6.1
Correctif
Non indiqué
Publication
10/10/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.