Extension WordPress

Vulnérabilités WooCommerce Support Ticket System

Cette page rassemble les failles publiées pour WooCommerce Support Ticket System, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
3Critiques
5Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WooCommerce Support Ticket System

5 fiches

CVE-2026-32522 Critique · 9,1
WooCommerce Support Ticket System

WooCommerce Support Ticket System < 18.5 – Unauthenticated Arbitrary File Deletion

The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to 18.5 (exclusive). This makes it possible for unauthenticated attackers to delete arbitrary files…

Versions affectées

[*, 18.5)

Correctif

18.5

Publication

20/03/2026

CVE-2024-13775 Moyenne · 5,4
WooCommerce Support Ticket System

WooCommerce Support Ticket System <= 17.8 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion and Information Exposure

The WooCommerce Support Ticket System plugin for WordPress is vulnerable to unauthorized access and loss of data due to missing capability checks on the 'ajax_delete_message', 'ajax_get_customers_partial_list', and 'ajax_get_admins_list' functions in all versions up to, and including, 17.8. This…

Versions affectées

*-17.8

Correctif

17.9

Publication

31/01/2025

CVE-2024-10627 Critique · 9,8
WooCommerce Support Ticket System

WooCommerce Support Ticket System <= 17.7 – Unauthenticated Arbitrary File Upload

The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ajax_manage_file_chunk_upload() function in all versions up to, and including, 17.7. This makes it possible for unauthenticated…

Versions affectées

*-17.7

Correctif

17.8

Publication

08/11/2024

CVE-2024-10626 Élevée · 8,8
WooCommerce Support Ticket System

WooCommerce Support Ticket System <= 17.7 – Authenticated (Subscriber+) Arbitrary File Deletion

The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_uploaded_file() function in all versions up to, and including, 17.7. This makes it possible for authenticated…

Versions affectées

*-17.7

Correctif

17.8

Publication

08/11/2024

CVE-2024-10625 Critique · 9,8
WooCommerce Support Ticket System

WooCommerce Support Ticket System <= 17.7 – Unauthenticated Arbitrary File Deletion

The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_tmp_uploaded_file() function in all versions up to, and including, 17.7. This makes it possible for unauthenticated…

Versions affectées

*-17.6

Correctif

17.8

Publication

08/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités