Soumettre.fr

Soumettre.fr has 2 disclosed vulnerabilities in the WordSec catalog, reported between 2024 and 2025; all 2 are fixed as of September 2026. Their average CVSS score is 4.0, and the most serious one scores 4.3 out of 10.

The most common weakness is Improper Authorization, behind 1 of the records (50%). Other recurring categories include Missing Authorization.

Every one of the 2 issues recorded for Soumettre.fr has a vendor fix available, so running the current release closes all known holes.

2 independent researchers contributed these findings, one record each. Soumettre.fr is installed on roughly 10,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.7.7.

Strategic Overview

Avg CVSSMedium
4.0/ 10
Patch Coverage100%
Open

0

Fixed

2

Get automatic notifications for all Soumettre.fr vulnerabilities before they are exploited.

Highest severity on recordCVSS 4.3CVE-2024-8675

Soumettre.fr <= 2.1.3 - Missing Authorization

Read the full analysis

Vulnerability Records

2 records
Soumettre.fr banner
Latestv2.2.0

Soumettre.fr

Soumettre.fr

Author

Soumettre.fr

5.0(14)
100/100
Last Updated
2025-09-30 (1y ago)
Active Installs
10,000+
Downloads
57,825
Requires WP
4.7+
Requires PHP
5.6+
Tested up to
WP 6.7.7
Created
2020-11-09 (6y ago)

L’extension Soumettre.fr permet de relier votre site internet à la plateforme Soumettre.fr afin de publier automatiquement nos contenus. Fonctionne pour : les partenaires qui veulent gagner de l’argent en nous laissant alimenter leur site de contenus sponsorisés Autorisations Cette extension nous permet de : Publier un article; Récupérer les articles publiés par notre plateforme; Récupérer la liste de vos catégories; Modifier un article publié par notre plateforme; Supprimer un article publié par notre plateforme. Toutes les autres actions ne sont pas possibles parmi lesquelles : Voir tous vos articles; Modifier les articles qui ne sont pas liés à notre plateforme Soumettre.fr; Créer ou modifier une catégorie; Modifier des réglages sur votre site internet; Créer, lister ou modifier les utilisateurs de votre site internet. Mise à jour depuis une ancienne version Les extensions antérieures à la version 2.0.0 n’étaient pas publiées sur le répertoire officiel des extensions WordPress. Le dossier d’installation était différent pour chaque site internet. Nous ne pouvons donc pas désactiver votre ancien plugin à votre place. Cependant nous avons assuré la retro-compatibilité. Si vous aviez déjà l’ancienne extension d’installée, nous récupérons automatiquement toutes les informations pour relier votre site à notre plateforme. Vous n’aurez ensuite plus qu’à désactiver votre ancienne extension. Crédits Ce plugin reprend et adapte une partie du code du plugin “Protect schema.org markup in HTML editor” développé par l’équipe Ecwid (https://fr.wordpress.org/plugins/protect-schemaorg-markup-in-html-editor/). Code original distribué sous licence GPL v2 ou ultérieure.

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C