Extension WordPress

Vulnérabilités WPeMatico RSS Feed Fetcher

Cette page rassemble les failles publiées pour WPeMatico RSS Feed Fetcher, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPeMatico RSS Feed Fetcher

7 fiches

CVE-2026-57349 Élevée · 7,2
WPeMatico RSS Feed Fetcher

WPeMatico RSS Feed Fetcher <= 2.8.17 – Unauthenticated Stored Cross-Site Scripting

The WPeMatico RSS Feed Fetcher plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.17 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-2.8.17

Correctif

2.8.18

Publication

01/07/2026

CVE-2025-13031 Moyenne · 4,4
WPeMatico RSS Feed Fetcher

WPeMatico RSS Feed Fetcher <= 2.8.12 – Authenticated (Editor+) Stored Cross-Site Scripting

The WPeMatico RSS Feed Fetcher plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with editor-level…

Versions affectées

*-2.8.12

Correctif

2.8.13

Publication

18/11/2025

CVE-2025-11917 Moyenne · 6,4
WPeMatico RSS Feed Fetcher

WPeMatico RSS Feed Fetcher <= 2.8.11 – Authenticated (Subscriber+) Server-Side Request Forgery via wpematico_test_feed

The WPeMatico RSS Feed Fetcher plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.8.11 via the wpematico_test_feed() function. This makes it possible for authenticated attackers, with Subscriber-level access and above,…

Versions affectées

*-2.8.11

Correctif

2.8.12

Publication

04/11/2025

CVE-2025-57937 Moyenne · 4,3
WPeMatico RSS Feed Fetcher

WPeMatico RSS Feed Fetcher <= 2.8.10 – Authenticated (Subscriber+) Sensitive Information Exposure

The WPeMatico RSS Feed Fetcher plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.8.10. This makes it possible for authenticated attackers, with Subscriber-level access and above, to extract sensitive user…

Versions affectées

*-2.8.10

Correctif

2.8.11

Publication

22/09/2025

CVE-2025-8103 Moyenne · 4,3
WPeMatico RSS Feed Fetcher

WPeMatico RSS Feed Fetcher <= 2.8.7 – Cross-Site Request Forgery to Plugin Deactivation via handle_feedback_submission Function

The WPeMatico RSS Feed Fetcher plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.8.7. This is due to missing nonce validation in the handle_feedback_submission() function. This makes it possible for…

Versions affectées

*-2.8.7

Correctif

2.8.8

Publication

25/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités