Extension WordPress

Vulnérabilités MDTF – Meta Data and Taxonomies Filter

Cette page rassemble les failles publiées pour MDTF – Meta Data and Taxonomies Filter, leurs plages de versions affectées et les correctifs signalés dans la base locale.

22Vulnérabilités
2Critiques
22Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MDTF – Meta Data and Taxonomies Filter

22 fiches

CVE-2026-54845 Élevée · 8,1
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.8 – Unauthenticated Local File Inclusion

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 1.3.8. This makes it possible for unauthenticated attackers to include and execute arbitrary files on…

Versions affectées

*-1.3.8

Correctif

1.3.9

Publication

18/06/2026

CVE-2026-32455 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.5 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.3.5

Correctif

1.3.6

Publication

10/03/2026

CVE-2025-62069 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

MDTF <= 1.3.3.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MDTF plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.3.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-1.3.3.8

Correctif

1.3.3.9

Publication

16/10/2025

CVE-2024-13340 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.6 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'mdf_results_by_ajax' shortcode in all versions up to, and including, 1.3.3.6 due to insufficient input sanitization and output escaping…

Versions affectées

*-1.3.3.6

Correctif

1.3.3.7

Publication

22/01/2025

CVE-2024-12030 Moyenne · 6,5
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.5 – Authenticated (Contributor+) SQL Injection

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to SQL Injection via the 'key' attribute of the 'mdf_value' shortcode in all versions up to, and including, 1.3.3.5 due to insufficient escaping on the…

Versions affectées

*-1.3.3.5

Correctif

1.3.3.6

Publication

07/01/2025

CVE-2024-50450 Élevée · 7,3
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 – Unauthenticated Arbitrary Shortcode Execution

The The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.3.3.4. This is due to the software allowing users to execute an action…

Versions affectées

*-1.3.3.4

Correctif

1.3.3.5

Publication

24/10/2024

CVE-2024-50451 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.3.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.3.3.4

Correctif

1.3.3.5

Publication

24/10/2024

CVE-2024-8623 Élevée · 7,3
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 – Unauthenticated Arbitrary Shortcode Execution

The The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.3.3.3. This is due to the software allowing users to execute an action…

Versions affectées

*-1.3.3.3

Correctif

1.3.3.4

Publication

23/09/2024

CVE-2024-8624 Critique · 9,9
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 – Authenticated (Contributor+) SQL Injection

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to SQL Injection via the 'meta_key' attribute of the 'mdf_select_title' shortcode in all versions up to, and including, 1.3.3.3 due to insufficient escaping on the…

Versions affectées

*-1.3.3.3

Correctif

1.3.3.4

Publication

23/09/2024

CVE-2024-34434 Critique · 9,1
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.2 – Unauthenticated Arbitrary Shortcode Execution

The The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.3.3.2. This is due to the software allowing users to execute an action…

Versions affectées

*-1.3.3.2

Correctif

1.3.3.3

Publication

03/05/2024

CVE-2024-32818 Moyenne · 4,3
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 – Missing Authorization

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the ajx_set_sequence() function in versions up to, and including, 1.3.3. This makes it…

Versions affectées

*-1.3.3

Correctif

1.3.3.1

Publication

22/04/2024

CVE-2024-30457 Moyenne · 4,3
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.1 – Cross-Site Request Forgery

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.3.3.1. This is due to missing or incorrect nonce validation on the change_meta_key() function. This…

Versions affectées

*-1.3.3.1

Correctif

1.3.3.2

Publication

28/03/2024

CVE-2024-29763 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 – Authenticated (Subscriber+) Stored Cross-Site Scripting

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.3.3

Correctif

1.3.3.1

Publication

25/03/2024

CVE-2024-29932 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.3.2

Correctif

1.3.3

Publication

25/03/2024

CVE-2024-29906 Moyenne · 6,4
MDTF – Meta Data and Taxonomies Filter

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WordPress Meta Data and Taxonomies Filter (MDTF) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.3.2

Correctif

1.3.3

Publication

25/03/2024

CVE-2023-28664 Moyenne · 6,1
MDTF – Meta Data and Taxonomies Filter

MDTF – Meta Data and Taxonomies Filter <= 1.3.0.1 – Relected Cross-Site Scripting via 'tax_name'

The MDTF – Meta Data and Taxonomies Filter plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘tax_name’ parameter of the mdf_get_tax_options_in_widget AJAX action in versions up to, and including, 1.3.0.1 due to insufficient input sanitization…

Versions affectées

*-1.3.0.1

Correctif

1.3.1

Publication

20/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités