Extension WordPress
Vulnérabilités Wptobe-memberships
Cette page rassemble les failles publiées pour Wptobe-memberships, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
8,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Wptobe-memberships
1 fiche
CVE-2025-9048
Élevée · 8,1
Wptobe-memberships
Wptobe-memberships <= 3.4.2 – Authenticated (Subscriber+) Arbitrary File Deletion
The Wptobe-memberships plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the del_img_ajax_call() function in all versions up to, and including, 3.4.2. This makes it possible for authenticated attackers, with Subscriber-level…
Versions affectées
*-3.4.2
Correctif
Non indiqué
Publication
22/08/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.