VYPR

Wps Bidouille

by WordPress

Source repositories

CVEs (2)

  • CVE-2026-19782MedAug 19, 2026
    risk 0.35cvss 5.4epss 0.00

    The WPS Bidouille WordPress plugin before 1.33.5 does not have proper authorisation checks in an AJAX action, allowing any authenticated user, such as a subscriber, to retrieve the email addresses of all registered users.

  • CVE-2025-64238MedDec 16, 2025
    risk 0.28cvss 4.3epss 0.00

    Missing Authorization vulnerability in NicolasKulka WPS Bidouille wps-bidouille allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPS Bidouille: from n/a through <= 1.33.1.