Extension WordPress

Vulnérabilités WordPress User Extra Fields

Cette page rassemble les failles publiées pour WordPress User Extra Fields, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
3Critiques
7Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress User Extra Fields

8 fiches

CVE-2025-69377 Élevée · 8,1
WordPress User Extra Fields

User Extra Fields <= 17.0 – Authenticated (Subscriber+) Arbitrary File Deletion

The WordPress User Extra Fields plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to, and including, 17.0. This makes it possible for authenticated attackers, with Subscriber-level access…

Versions affectées

*-17.0

Correctif

Non indiqué

Publication

05/02/2026

CVE-2025-7846 Élevée · 8,8
WordPress User Extra Fields

WordPress User Extra Fields <= 16.7 – Authenticated (Subscriber+) Arbitrary File Deletion via save_fields Function

The WordPress User Extra Fields plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the save_fields() function in all versions up to, and including, 16.7. This makes it possible for authenticated…

Versions affectées

*-16.7

Correctif

16.8

Publication

30/10/2025

CVE-2024-10800 Élevée · 8,8
WordPress User Extra Fields

WordPress User Extra Fields <= 16.6 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

The WordPress User Extra Fields plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the ajax_save_fields() function in all versions up to, and including, 16.6. This makes it possible for authenticated attackers,…

Versions affectées

*-16.6

Correctif

16.7

Publication

12/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités