Extension WordPress
Vulnérabilités WP-CORS
Cette page rassemble les failles publiées pour WP-CORS, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP-CORS
2 fiches
WP-CORS <= 0.2.2 – Missing Authorization
The WP-CORS plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 0.2.2. This makes it possible for authenticated attackers, with subscriber-level access and above,…
*-0.2.2
Non indiqué
28/01/2026
WP-CORS <= 0.2.1 – Authenticated (Administrator+) Stored Cross-Site Scripting
The WP-CORS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘Allowed domains’ admin setting in versions up to, and including, 0.2.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
*-0.2.1
0.2.2
28/04/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.