Extension WordPress

Vulnérabilités JWT Authentication for WP REST APIs

Cette page rassemble les failles publiées pour JWT Authentication for WP REST APIs, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de JWT Authentication for WP REST APIs

2 fiches

CVE-2025-39545 Moyenne · 4,3
JWT Authentication for WP REST APIs

WordPress REST API Authentication <= 3.6.3 – Missing Authorization to Authenticated (Subscriber+) Limited Options Update

The WordPress REST API Authentication plugin for WordPress is vulnerable to unauthorized modification of data that can lead to a denial of service due to a missing capability check on the mo_api_auth_close_admin_notices() function in all versions up to,…

Versions affectées

*-3.6.3

Correctif

3.6.4

Publication

16/04/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités