Extension WordPress
Vulnérabilités WP-Record
Cette page rassemble les failles publiées pour WP-Record, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP-Record
1 fiche
CVE-2025-10684
Moyenne · 5,3
WP-Record
Construction Light <= 1.6.7 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation
The WP-Record plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.6.7. This makes it possible for unauthenticated attackers to activate arbitrary plugins.
Versions affectées
*-1.6.7
Correctif
1.6.8
Publication
21/11/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.