Extension WordPress
Vulnérabilités Z Companion
Cette page rassemble les failles publiées pour Z Companion, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Z Companion
2 fiches
Z Companion <= 1.1.1 – Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
The Z Companion plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.1.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
*-1.1.1
1.1.2
11/04/2025
Z Companion <= 1.0.13 – Missing Authorization
The Z Companion plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.0.13. This makes it possible for authenticated attackers, with Subscriber-level access…
*-1.0.13
1.1.0
27/03/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.