Extension WordPress

Vulnérabilités YITH WooCommerce Product Add-Ons

Cette page rassemble les failles publiées pour YITH WooCommerce Product Add-Ons, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de YITH WooCommerce Product Add-Ons

10 fiches

CVE-2024-50448 Moyenne · 6,1
YITH WooCommerce Product Add-Ons

YITH WooCommerce Product Add-Ons <= 4.14.1 – Reflected Cross-Site Scripting

The YITH WooCommerce Product Add-Ons plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.14.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-4.14.1

Correctif

4.14.2

Publication

24/10/2024

CVE-2024-47367 Moyenne · 6,1
YITH WooCommerce Product Add-Ons

YITH WooCommerce Product Add-Ons <= 4.13.0 – Reflected Cross-Site Scripting

The YITH WooCommerce Product Add-Ons plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 4.13.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-4.13.0

Correctif

4.13.1

Publication

30/09/2024

CVE-2024-27994 Moyenne · 6,1
YITH WooCommerce Product Add-Ons

YITH WooCommerce Product Add-Ons <= 4.5.0 – Unuathenticated Cross-Site Scripting

The YITH WooCommerce Product Add-Ons plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 4.5.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-4.5.0

Correctif

4.6.0

Publication

15/03/2024

CVE-2023-49777 Moyenne · 6,6
YITH WooCommerce Product Add-Ons

YITH WooCommerce Product Add-Ons <= 4.3.0 – Authenticated(Shop Manager+) PHP Object Injection

The YITH WooCommerce Product Add-Ons plugin for WordPress is vulnerable to PHP Object Injection in all versions up to 4.3.1 (exclusive) via deserialization of untrusted input in the 'save_addon' function. This makes it possible for authenticated attackers, with…

Versions affectées

[*, 4.3.1)

Correctif

4.3.1

Publication

28/12/2023

Vulnérabilité Élevée · 7,1
YITH WooCommerce Product Add-Ons

YITH plugins by YITHEMES <= (Various Versions) – Missing Authorization

Several YITHEMES plugins for WordPress are vulnerable to authorization bypass due to a missing capability check on the create_log_file function. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to download the logs of the…

Versions affectées

*-2.15.0

Correctif

2.16.0

Publication

11/11/2022

CVE-2019-16251 Moyenne · 4,3
YITH WooCommerce Product Add-Ons

YIT Plugin Framework <= 3.3.8 – Authenticated Settings Change

Various versions of a various YITH WooCommerce plugins that use the YIT Plugin Framework through 3.3.8 are vulnerable to authorization bypass due to a missing capability check in the the 'save_toggle_element_options' function in .plugin-fw/lib/yit-plugin-panel-wc.php. This allows authenticated users…

Versions affectées

*-1.5.21

Correctif

1.5.23

Publication

31/10/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités