Thème WordPress

Vulnérabilités NewsBlogger

Cette page rassemble les failles publiées pour NewsBlogger, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de NewsBlogger

3 fiches

CVE-2025-12821 Élevée · 8,8
NewsBlogger

NewsBlogger <= 0.2.5.6 – 0.2.6.1 – Cross-Site Request Forgery to Arbitrary Plugin Installation

The NewsBlogger theme for WordPress is vulnerable to Cross-Site Request Forgery in versions 0.2.5.6 to 0.2.6.1. This is due to missing or incorrect nonce validation on the newsblogger_install_and_activate_plugin() function. This makes it possible for unauthenticated attackers to upload…

Versions affectées

0.2.5.6-0.2.6.1

Correctif

Non indiqué

Publication

18/02/2026

CVE-2025-1304 Élevée · 8,8
NewsBlogger

NewsBlogger <= 0.2.5.1 – Authenticated (Subscriber+) Arbitrary File Upload

The NewsBlogger theme for WordPress is vulnerable to arbitrary file uploads due to a missing capability check on the newsblogger_install_and_activate_plugin() function in all versions up to, and including, 0.2.5.1. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-0.2.5.1

Correctif

0.2.5.2

Publication

30/04/2025

CVE-2025-1305 Élevée · 8,8
NewsBlogger

NewsBlogger <= 0.2.5.4 – Cross-Site Request Forgery to Arbitrary Plugin Installation

The NewsBlogger theme for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 0.2.5.4. This is due to missing or incorrect nonce validation on the newsblogger_install_and_activate_plugin() function. This makes it possible for unauthenticated…

Versions affectées

*-0.2.5.4

Correctif

0.2.5.5

Publication

30/04/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités