Thème WordPress
Vulnérabilités Constructor
Cette page rassemble les failles publiées pour Constructor, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Constructor
2 fiches
Constructor <= 1.6.5 – Missing Authorization to Authenticated (Subscriber+) Theme Clean
The Constructor theme for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the clean() function in all versions up to, and including, 1.6.5. This makes it possible for authenticated attackers, with…
*-1.6.5
Non indiqué
02/10/2025
Constructor <= 1.6.5 – Missing Authorization
The Constructor theme for WordPress is vulnerable to unauthorized access due to a missing capability check on the 'debug' action in all versions up to, and including, 1.6.5. This makes it possible for unauthenticated attackers to retrieve environment…
*-1.6.5
Non indiqué
27/06/2025
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.