Extension WordPress

Vulnérabilités WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)

Cette page rassemble les failles publiées pour WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN), leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
4Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)

4 fiches

CVE-2025-67961 Moyenne · 6,4
WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)

WPO365 <= 40.0 – Authenticated (Subscriber+) Server-Side Request Forgery

The WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN) plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 40.0. This makes it possible for authenticated attackers, with Subscriber-level access…

Versions affectées

*-40.0

Correctif

40.1

Publication

21/01/2026

CVE-2024-4706 Moyenne · 6,4
WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)

WordPress + Microsoft Office 365 / Azure AD | LOGIN <= 27.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via pintra Shortcode

The WordPress + Microsoft Office 365 / Azure AD | LOGIN plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'pintra' shortcode in all versions up to, and including, 27.2 due to insufficient input sanitization…

Versions affectées

*-27.2

Correctif

28.0

Publication

22/05/2024

CVE-2021-43409 Moyenne · 6,1
WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN)

WordPress + Microsoft Office 365 / Azure AD | LOGIN <= 15.3 – Stored Cross-Site Scripting

The WPO365 | LOGIN WordPress plugin (up to and including version 15.3) by wpo365.com is vulnerable to a persistent Cross-Site Scripting (XSS) vulnerability (also known as Stored or Second-Order XSS). Persistent XSS vulnerabilities occur when the application stores…

Versions affectées

*-15.3

Correctif

15.4

Publication

15/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités