Extension WordPress

Vulnérabilités WPtouch – Make your WordPress Website Mobile-Friendly

Cette page rassemble les failles publiées pour WPtouch – Make your WordPress Website Mobile-Friendly, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPtouch – Make your WordPress Website Mobile-Friendly

10 fiches

CVE-2025-49318 Moyenne · 4,4
WPtouch – Make your WordPress Website Mobile-Friendly

WPtouch <= 4.3.60 – Authenticated (Administrator+) Stored Cross-Site Scripting

The WPtouch plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.3.60 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and above,…

Versions affectées

*-4.3.60

Correctif

4.3.61

Publication

05/06/2025

CVE-2022-3416 Élevée · 7,2
WPtouch – Make your WordPress Website Mobile-Friendly

WPtouch <= 4.3.44 – Authenticated (Administrator+) Arbitrary File Upload

The WPtouch plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation when uploading images in versions up to, and including, 4.3.44. This makes it possible for authenticated attackers, with administrator-level permissions and…

Versions affectées

*-4.3.44

Correctif

4.3.45

Publication

19/12/2022

CVE-2022-3417 Élevée · 7,2
WPtouch – Make your WordPress Website Mobile-Friendly

WPtouch <= 4.3.44 – Authenticated (Administrator+) PHP Object Injection

The WPtouch plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 4.3.44 via deserialization of untrusted input when importing settings. This allows administrator-level attackers to inject a PHP Object. No POP chain…

Versions affectées

*-4.3.44

Correctif

4.3.45

Publication

19/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités