Thème WordPress

Vulnérabilités KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Cette page rassemble les failles publiées pour KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
6Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

9 fiches

CVE-2025-6990 Élevée · 8,8
KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Kallyas <= 4.24.0 – Authenticated (Contributor+) Remote Code Execution

The kallyas theme for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.24.0 via the `TH_PhpCode` pagebuilder widget. This is due to the theme not restricting access to the code editor widget…

Versions affectées

*-4.24.0

Correctif

Non indiqué

Publication

31/10/2025

CVE-2025-6988 Moyenne · 6,4
KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Kallyas <= 4.23.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The kallyas theme for WordPress is vulnerable to Stored Cross-Site Scripting via several of the plugin's shortcodes in all versions up to, and including, 4.23.0 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-4.23.0

Correctif

4.24.0

Publication

31/10/2025

CVE-2025-62016 Élevée · 8,8
KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Kallyas <= 4.22.0 – Authenticated (Contributor+) Arbitrary File Upload

The KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme theme for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 4.22.0. This makes it possible for authenticated attackers,…

Versions affectées

*-4.22.0

Correctif

4.23.0

Publication

06/09/2025

CVE-2025-6989 Élevée · 8,1
KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Kallyas <= 4.21.0 – Authenticated (Contributor+) Arbitrary Folder Deletion

The Kallyas theme for WordPress is vulnerable to arbitrary folder deletion due to insufficient file path validation in the delete_font() function in all versions up to, and including, 4.21.0. This makes it possible for authenticated attackers, with Contributor-level…

Versions affectées

*-4.21.0

Correctif

4.22.0

Publication

25/07/2025

CVE-2025-6991 Élevée · 7,5
KALLYAS – Creative eCommerce Multi-Purpose WordPress Theme

Kallyas <= 4.21.0 – Authenticated (Contributor+) Local File Inclusion

The kallyas theme for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 4.21.0 via the 'TH_LatestPosts4` widget. This makes it possible for authenticated attackers, with Contributor-level access and above, to include and…

Versions affectées

*-4.21.0

Correctif

4.22.0

Publication

25/07/2025

CVE-2025-63060 Moyenne · 4,3
kallyas

Kallyas <= 4.2 – Cross-Site Request Forgery

The Kallyas theme for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2. This is due to missing or incorrect nonce validation on a function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.2

Correctif

Non indiqué

Publication

01/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités