Extension WordPress

Vulnérabilités WP Meta SEO

Cette page rassemble les failles publiées pour WP Meta SEO, leurs plages de versions affectées et les correctifs signalés dans la base locale.

18Vulnérabilités
0Critiques
16Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Meta SEO

18 fiches

CVE-2026-11370 Moyenne · 6,4
WP Meta SEO

WP Meta SEO <= 4.5.18 – Authenticated (Contributor+) Server-Side Request Forgery via 'new_link' Parameter

The WP Meta SEO plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.5.18 via the 'new_link' parameter. This makes it possible for authenticated attackers, with contributor-level access and above, to…

Versions affectées

*-4.5.18

Correctif

Non indiqué

Publication

23/06/2026

CVE-2026-9643 Élevée · 7,2
WP Meta SEO

WP Meta SEO <= 4.5.18 – Unauthenticated Stored Cross-Site Scripting via REQUEST_URI in 404 Logging

The WP Meta SEO plugin for WordPress is vulnerable to Unauthenticated Stored Cross-Site Scripting via the REQUEST_URI server variable in all versions up to, and including, 4.5.18. When the plugin's `wpmsTemplateRedirect()` hook detects a 404, it concatenates `$_SERVER['HTTP_HOST']`…

Versions affectées

*-4.5.18

Correctif

Non indiqué

Publication

23/06/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités