Thème WordPress
Vulnérabilités Vikinger
Cette page rassemble les failles publiées pour Vikinger, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Vikinger
2 fiches
Vikinger <= 1.9.32 – Authenticated (Subscriber+) Arbitrary File Deletion via vikinger_delete_activity_media_ajax Function
The Vikinger theme for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the vikinger_delete_activity_media_ajax() function in all versions up to, and including, 1.9.32. This makes it possible for authenticated attackers, with Subscriber-level…
*-1.9.32
1.9.33
01/07/2025
Vikinger <= 1.9.30 – Authenticated (Subscriber+) Privilege Escalation via 'vikinger_user_meta_update_ajax'
The Vikinger theme for WordPress is vulnerable to privilege in all versions up to, and including, 1.9.30. This is due to insufficient user_meta restrictions in the 'vikinger_user_meta_update_ajax' function. This makes it possible for authenticated attackers, with Subscriber-level access…
*-1.9.30
1.9.31
24/04/2025
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.