Extension WordPress

Vulnérabilités Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Cette page rassemble les failles publiées pour Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

8 fiches

CVE-2026-22356 Élevée · 8,1
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 6.7.0 – Unauthenticated Local File Inclusion

The Jetpack CRM plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 6.7.0. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution…

Versions affectées

*-6.7.0

Correctif

6.7.1

Publication

16/02/2026

Vulnérabilité Moyenne · 5,3
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpackcrm Ext Woo Connect < 2.13 – Sensitive Information Exposure

Multiple plugins for WordPress are vulnerable to Sensitive Information Exposure in various versions via invoices. This makes it possible for unauthenticated attackers to extract sensitive data including from those invoices.

Versions affectées

[*, 4.2.4)

Correctif

4.2.4

Publication

28/10/2024

Vulnérabilité Moyenne · 6,4
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.5.0 – Authenticated (Client+) Stored Cross-Site Scripting

The Jetpack CRM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the client phone number field in versions up to, and including, 5.5.0 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-5.5.0

Correctif

5.5.1

Publication

12/09/2023

Vulnérabilité Moyenne · 4,4
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.5.0 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Jetpack CRM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 5.5.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with…

Versions affectées

*-5.5.0

Correctif

5.5.1

Publication

12/09/2023

CVE-2022-3342 Élevée · 7,5
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.3.1 – Cross-Site Request Forgery and PHAR Deserialization

The Jetpack CRM plugin for WordPress is vulnerable to PHAR deserialization via the ‘zbscrmcsvimpf’ parameter in the 'zeroBSCRM_CSVImporterLitehtml_app' function in versions up to, and including, 5.3.1. While the function performs a nonce check, steps 2 and 3 of…

Versions affectées

*-5.3.1

Correctif

5.4.0

Publication

18/04/2023

CVE-2023-27429 Moyenne · 4,4
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.4.4 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Jetpack CRM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 5.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with…

Versions affectées

*-5.4.4

Correctif

5.5.0

Publication

05/03/2023

CVE-2022-4497 Moyenne · 6,4
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.4.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Jetpack CRM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcode in versions up to, and including, 5.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-5.4.4

Correctif

5.5

Publication

19/12/2022

CVE-2022-3919 Moyenne · 5,5
Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation

Jetpack CRM <= 5.4.2 – Authenticated (Administrator+) Cross-Site Scripting

The Jetpack CRM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via some of its settings in versions up to, and including, 5.4.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-5.4.2

Correctif

5.4.3

Publication

21/11/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités