Extension WordPress
Vulnérabilités WP Rocket
Cette page rassemble les failles publiées pour WP Rocket, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP Rocket
2 fiches
Rocket <= 3.19.4 – Authenticated (Author+) Stored Cross-Site Scripting
The Rocket plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.19.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level access and above,…
*-3.19.4
3.20.0.2
20/10/2025
WP Rocket <= 2.10.3 – Local File Inclusion
In the WP Rocket plugin 2.10.3 for WordPress, the Local File Inclusion mitigation technique is to trim traversal characters (..) — however, this is insufficient to stop remote attacks and can be bypassed by using 0x00 bytes, as…
[*, 2.10.4)
2.10.4
22/06/2017
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.