Extension WordPress

Vulnérabilités User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration, page 2

Cette page rassemble les failles publiées pour User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration, leurs plages de versions affectées et les correctifs signalés dans la base locale.

24Vulnérabilités
2Critiques
24Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

24 fiches

CVE-2021-24649 Élevée · 8,1
User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

WP User Frontend <= 3.5.28 – Privilege Escalation

The WP User Frontend plugin for WordPress is vulnerable to privilege escalation due to the default user role checking on the process_registration function in versions up to, and including, 3.5.28 which accepts user supplied input via the urhidden…

Versions affectées

*-3.5.28

Correctif

3.5.29

Publication

31/10/2022

CVE-2021-25076 Élevée · 8,8
User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

WP User Frontend <= 3.5.25 – SQL Injection & Reflected Cross-Site Scripting

The WP User Frontend WordPress plugin before 3.5.26 does not validate and escape the status parameter before using it in a SQL statement in the Subscribers dashboard, leading to an SQL injection. Due to the lack of sanitisation…

Versions affectées

*-3.5.25

Correctif

3.5.26

Publication

27/12/2021

Vulnérabilité Élevée · 7,2
User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

WP User Frontend – Membership, Profile, Registration & Post Submission Plugin for WordPress < 3.5.25 – Authenticated (Admin+) SQL Injection

The WP User Frontend – Membership, Profile, Registration & Post Submission Plugin for WordPress plugin for WordPress is vulnerable to SQL Injection via the ‘post_id’ parameter in versions before 3.5.25 due to insufficient escaping on the user supplied…

Versions affectées

[*, 3.5.25)

Correctif

3.5.25

Publication

18/11/2021

Vulnérabilité Critique · 9,8
User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

WP User Frontend < 2.3.11 – Arbitrary File Upload

The WP User Frontend plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'wpuf_file_upload' and 'wpuf_insert_image' AJAX actions in versions before 2.3.11. This makes it possible for unauthenticated attackers to…

Versions affectées

[*, 2.3.11)

Correctif

2.3.11

Publication

08/02/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités