Extension WordPress

Vulnérabilités WordPress WP-Advanced-Search

Cette page rassemble les failles publiées pour WordPress WP-Advanced-Search, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress WP-Advanced-Search

7 fiches

CVE-2025-39538 Élevée · 7,2
WordPress WP-Advanced-Search

WP-Advanced-Search <= 3.3.9.3 – Authenticated (Admin+) Arbitrary File Upload

The WordPress WP-Advanced-Search plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 3.3.9.3. This makes it possible for authenticated attackers, with Administrator-level access and above,…

Versions affectées

*-3.3.9.3

Correctif

Non indiqué

Publication

16/04/2025

CVE-2024-10554 Moyenne · 4,4
WordPress WP-Advanced-Search

WordPress WP-Advanced-Search <= 3.3.9.2 – Authenticated (Admin+) Stored Cross-Site Scripting

The WordPress WP-Advanced-Search plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.3.9.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-3.3.9.2

Correctif

3.3.9.3

Publication

03/03/2025

CVE-2022-47447 Moyenne · 4,3
WordPress WP-Advanced-Search

WP-Advanced-Search <= 3.3.8 – Cross-Site Request Forgery leading to Plugin Settings Updates

The WP-Advanced-Search plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.3.8. This is due to missing or incorrect nonce validation on the 'WP_Advanced_Search_update_pagination', 'WP_Advanced_Search_update_styles', 'WP_Advanced_Search_Autocomplete_Action, and possibly other functions. This makes…

Versions affectées

*-3.3.8

Correctif

3.3.9

Publication

14/03/2023

Vulnérabilité Élevée · 8,6
WordPress WP-Advanced-Search

WordPress WP-Advanced-Search <= 3.3.3 – Unauthenticated Database Export

The WordPress WP-Advanced-Search plugin for WordPress is vulnerable to unauthenticated database export in versions up to, and including, 3.3.3 via the WP_Advanced_Search_Export() function which makes it possible for unauthenticated attackers to export a vulnerable site's entire database. This…

Versions affectées

*-3.3.3

Correctif

3.3.4

Publication

05/03/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités