Soumettre.fr
Soumettre.fr has 2 disclosed vulnerabilities in the WordSec catalog, reported between 2024 and 2025; all 2 are fixed as of September 2026. Their average CVSS score is 4.0, and the most serious one scores 4.3 out of 10.
The most common weakness is Improper Authorization, behind 1 of the records (50%). Other recurring categories include Missing Authorization.
Every one of the 2 issues recorded for Soumettre.fr has a vendor fix available, so running the current release closes all known holes.
2 independent researchers contributed these findings, one record each. Soumettre.fr is installed on roughly 10,000 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 6.7.7.
CVE-2024-8675Soumettre.fr <= 2.1.3 - Missing Authorization
Read the full analysisVulnerability Records

Soumettre.fr
Author
Soumettre.fr
L’extension Soumettre.fr permet de relier votre site internet à la plateforme Soumettre.fr afin de publier automatiquement nos contenus. Fonctionne pour : les partenaires qui veulent gagner de l’argent en nous laissant alimenter leur site de contenus sponsorisés Autorisations Cette extension nous permet de : Publier un article; Récupérer les articles publiés par notre plateforme; Récupérer la liste de vos catégories; Modifier un article publié par notre plateforme; Supprimer un article publié par notre plateforme. Toutes les autres actions ne sont pas possibles parmi lesquelles : Voir tous vos articles; Modifier les articles qui ne sont pas liés à notre plateforme Soumettre.fr; Créer ou modifier une catégorie; Modifier des réglages sur votre site internet; Créer, lister ou modifier les utilisateurs de votre site internet. Mise à jour depuis une ancienne version Les extensions antérieures à la version 2.0.0 n’étaient pas publiées sur le répertoire officiel des extensions WordPress. Le dossier d’installation était différent pour chaque site internet. Nous ne pouvons donc pas désactiver votre ancien plugin à votre place. Cependant nous avons assuré la retro-compatibilité. Si vous aviez déjà l’ancienne extension d’installée, nous récupérons automatiquement toutes les informations pour relier votre site à notre plateforme. Vous n’aurez ensuite plus qu’à désactiver votre ancienne extension. Crédits Ce plugin reprend et adapte une partie du code du plugin “Protect schema.org markup in HTML editor” développé par l’équipe Ecwid (https://fr.wordpress.org/plugins/protect-schemaorg-markup-in-html-editor/). Code original distribué sous licence GPL v2 ou ultérieure.
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C