Thème WordPress

Vulnérabilités Grip

Cette page rassemble les failles publiées pour Grip, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Grip

2 fiches

CVE-2025-26735 Critique · 9,8
Grip

Grip <= 1.0.9 – Unauthenticated Local File Inclusion

The Grip theme for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 1.0.9. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of…

Versions affectées

*-1.0.9

Correctif

Non indiqué

Publication

14/04/2025

CVE-2024-52488 Élevée · 8,8
Grip

Multiple Themes – Authenticated (Subscriber+) Arbitrary Plugin Activation and Deactivation

Several themes are vulnerable to unauthorized access to functionality in various versions. This makes it possible for authenticated attackers, with Subscriber-level access and above, to activate or deactivate arbitrary plugins, which may make arbitrary code execution possible.

Versions affectées

*-1.0.9

Correctif

Non indiqué

Publication

20/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités