Extension WordPress

Vulnérabilités WP Subscription Forms – Subscription Form Plugin for WordPress

Cette page rassemble les failles publiées pour WP Subscription Forms – Subscription Form Plugin for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Subscription Forms – Subscription Form Plugin for WordPress

3 fiches

CVE-2025-32692 Élevée · 8,8
WP Subscription Forms – Subscription Form Plugin for WordPress

WP Subscription Forms <= 1.2.4 – Authenticated (Contributor+) Local File Inclusion

The WP Subscription Forms plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 1.2.4. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files…

Versions affectées

*-1.2.4

Correctif

1.2.5

Publication

09/04/2025

CVE-2025-30784 Moyenne · 6,5
WP Subscription Forms – Subscription Form Plugin for WordPress

WP Subscription Forms <= 1.2.3 – Authenticated (Contributor+) SQL Injection

The WP Subscription Forms plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.2.3 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query.…

Versions affectées

*-1.2.3

Correctif

1.2.4

Publication

27/03/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités