Extension WordPress

Vulnérabilités WP Photo Album Plus

Cette page rassemble les failles publiées pour WP Photo Album Plus, leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
3Critiques
23Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Photo Album Plus

23 fiches

CVE-2026-10095 Moyenne · 6,4
WP Photo Album Plus

WP Photo Album Plus <= 9.1.13.005 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'subtext' Shortcode Attribute

The WP Photo Album Plus plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'subtext' parameter in all versions up to, and including, 9.1.13.005 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-9.1.13.005

Correctif

9.2.01.001

Publication

30/06/2026

CVE-2025-8726 Moyenne · 5,4
WP Photo Album Plus

WP Photo Album Plus <= 9.0.11.006 – Authenticated (Subscriber+) Stored Cross-Site Scripting via wppa_user_upload

The WP Photo Album Plus plugin for WordPress is vulnerable to Cross-Site Scripting in all versions up to, and including, 9.0.11.006 due to insufficient input sanitization and output escaping in the wppa_user_upload function. This makes it possible for…

Versions affectées

*-9.0.11.006

Correctif

9.0.11.007

Publication

03/10/2025

CVE-2024-10958 Élevée · 7,3
WP Photo Album Plus

WP Photo Album Plus <= 8.8.08.007 – Unauthenticated Arbitrary Shortcode Execution via getshortcodedrenderedfenodelay

The The WP Photo Album Plus plugin for WordPress is vulnerable to arbitrary shortcode execution via getshortcodedrenderedfenodelay AJAX action in all versions up to, and including, 8.8.08.007 . This is due to the software allowing users to execute…

Versions affectées

*-8.8.08.007

Correctif

8.9.01.001

Publication

10/11/2024

CVE-2024-38713 Moyenne · 6,4
WP Photo Album Plus

WP Photo Album Plus <= 8.8.02.002 – Authenticated (Subscriber+) Stored Cross-Site Scripting

The WP Photo Album Plus plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 8.8.02.002 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-8.8.02.002

Correctif

8.8.02.003

Publication

11/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités