Extension WordPress

Vulnérabilités PPOM – Product Addons & Custom Fields for WooCommerce

Cette page rassemble les failles publiées pour PPOM – Product Addons & Custom Fields for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

13Vulnérabilités
3Critiques
13Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de PPOM – Product Addons & Custom Fields for WooCommerce

13 fiches

CVE-2026-56050 Moyenne · 5,3
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.18 – Missing Authorization

The PPOM – Product Addons & Custom Fields for WooCommerce plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 33.0.18. This makes it possible…

Versions affectées

*-33.0.18

Correctif

34.0.0

Publication

25/06/2026

CVE-2025-11691 Élevée · 7,5
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.15 – Unauthenticated SQL Injection

The PPOM – Product Addons & Custom Fields for WooCommerce plugin for WordPress is vulnerable to SQL Injection via the PPOM_Meta::get_fields_by_id() function in all versions up to, and including, 33.0.15 due to insufficient escaping on the user supplied…

Versions affectées

*-33.0.15

Correctif

33.0.16

Publication

17/10/2025

CVE-2025-11391 Critique · 9,8
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.15 – Unauthenticated Arbitrary File Upload

The PPOM – Product Addons & Custom Fields for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the image cropper functionality in all versions up to, and including, 33.0.15.…

Versions affectées

*-33.0.15

Correctif

33.0.16

Publication

17/10/2025

CVE-2025-24668 Moyenne · 4,4
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM for WooCommerce <= 33.0.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The PPOM for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 33.0.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access…

Versions affectées

*-33.0.8

Correctif

33.0.9

Publication

24/01/2025

CVE-2024-3962 Critique · 9,8
PPOM – Product Addons & Custom Fields for WooCommerce

Product Addons & Fields for WooCommerce <= 32.0.18 – Unauthenticated Arbitrary File Upload via ppom_upload_file

The Product Addons & Fields for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ppom_upload_file function in all versions up to, and including, 32.0.18. This makes it possible…

Versions affectées

*-32.0.18

Correctif

32.0.19

Publication

25/04/2024

CVE-2024-1047 Moyenne · 5,3
PPOM – Product Addons & Custom Fields for WooCommerce

ThemeIsle SDK <= Various Versions – Missing Authorization

Multiple plugins and/or themes for WordPress with the ThemeIsle SDK are vulnerable to unauthorized modification of data due to a missing capability check on the register_reference() function in various versions. This makes it possible for unauthenticated attackers to…

Versions affectées

*-32.0.9

Correctif

32.0.10

Publication

01/02/2024

CVE-2023-1839 Moyenne · 4,4
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM for WooCommerce <= 32.0.5 – Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

The PPOM for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin settings in versions up to and including 32.0.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

[*, 32.0.6)

Correctif

32.0.6

Publication

02/05/2023

CVE-2023-2256 Moyenne · 6,1
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM for WooCommerce <= 32.0.6 – Reflected Cross-Site Scripting

The PPOM for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via certain query parameters in versions up to, and including, 32.0.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-32.0.6

Correctif

32.0.7

Publication

01/05/2023

CVE-2021-25018 Moyenne · 5,4
PPOM – Product Addons & Custom Fields for WooCommerce

PPOM for WooCommerce <= 23.9 – Missing Authorization to Stored Cross-Site Scripting

The PPOM for WooCommerce WordPress plugin before 24.0 does not have authorisation and CSRF checks in the ppom_settings_panel_action AJAX action, allowing any authenticated to call it and set arbitrary settings. Furthermore, due to the lack of sanitisation and…

Versions affectées

*-23.9

Correctif

24.0

Publication

17/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités