Extension WordPress
Vulnérabilités wpForo + wpForo Advanced Attachments
Cette page rassemble les failles publiées pour wpForo + wpForo Advanced Attachments, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de wpForo + wpForo Advanced Attachments
1 fiche
CVE-2025-4224
Élevée · 7,2
wpForo + wpForo Advanced Attachments
wpForo + wpForo Advanced Attachments <= 3.1.3 – Unauthenticated Stored Cross-Site Scripting
The wpForo + wpForo Advanced Attachments plugin for WordPress is vulnerable to Stored Cross-Site Scripting via media upload names in all versions up to, and including, 3.1.3 due to insufficient input sanitization and output escaping. This makes it…
Versions affectées
*-3.1.3
Correctif
3.2.0
Publication
02/06/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.