Thème WordPress

Vulnérabilités Puzzles | WP Magazine / Review with Store WordPress Theme + RTL

Cette page rassemble les failles publiées pour Puzzles | WP Magazine / Review with Store WordPress Theme + RTL, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Puzzles | WP Magazine / Review with Store WordPress Theme + RTL

3 fiches

CVE-2024-13770 Élevée · 8,1
Puzzles | WP Magazine / Review with Store WordPress Theme + RTL

Puzzles | WP Magazine / Review with Store WordPress Theme + RTL <= 4.2.4 – Unauthenticated PHP Object Injection

The Puzzles | WP Magazine / Review with Store WordPress Theme + RTL theme for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 4.2.4 via deserialization of untrusted input 'view_more_posts' AJAX action.…

Versions affectées

*-4.2.4

Correctif

4.2.5

Publication

12/02/2025

CVE-2025-0837 Moyenne · 6,4
Puzzles | WP Magazine / Review with Store WordPress Theme + RTL

Puzzles <= 4.2.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Puzzles theme for WordPress is vulnerable to Stored Cross-Site Scripting via shortcodes in versions up to, and including, 4.2.6 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated…

Versions affectées

*-4.2.6

Correctif

4.2.7

Publication

12/02/2025

CVE-2024-13769 Moyenne · 6,4
Puzzles | WP Magazine / Review with Store WordPress Theme + RTL

Puzzles | WP Magazine / Review with Store WordPress Theme + RTL <= 4.2.4 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

The Puzzles | WP Magazine / Review with Store WordPress Theme + RTL theme for WordPress is vulnerable to Stored Cross-Site Scripting due to a missing capability check on the 'theme_options_ajax_post_action' AJAX action in all versions up to,…

Versions affectées

*-4.2.4

Correctif

4.2.5

Publication

11/02/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités