DynamiApps vulnerabilities
5 CVEs tracked
In our reporting, DynamiApps appears in the context of the 'Frontend Admin by DynamiApps' WordPress plugin. The main themes are multiple critical vulnerabilities, including unauthorized operations by low-privileged users (e.g., Subscriber), privilege escalation (CVE-2026-18432), and authorization bypass (CVE-2026-15606). This is compounded by unauthenticated Stored XSS via CVE-2026-13609, Contributor-level XSS via CVE-2026-66638, and a missing capability check on taxonomy operations via CVE-2026-11867. Defenders should prioritize immediate updates to version 3.29.10 or later and enforce strict access controls on frontend forms for low-privileged user roles.
Azərbaycanca: Hesabatlarımızda DynamiApps 'Frontend Admin by DynamiApps' WordPress plaqini kontekstində görünür. Əsas mövzu aşağı imtiyazlı istifadəçilər (məsələn, Subscriber) tərəfindən icazəsiz əməliyyatlar, imtiyaz yüksəltmə (CVE-2026-18432) və autorizasiyadan yan keçmə (CVE-2026-15606) daxil olmaqla çoxsaylı kritik boşluqlardır. Bundan əlavə, CVE-2026-13609 vasitəsilə autentifikasiya olunmamış Stored XSS və CVE-2026-66638 vasitəsilə Contributor səviyyəsində XSS, həmçinin CVE-2026-11867 ilə taksonomiya əməliyyatlarında imtiyaz yoxlamasının olmaması müşahidə edilir. Müdafiəçilər plaqinin dərhal 3.29.10 və ya daha yuxarı versiyaya yenilənməsinə və aşağı imtiyazlı istifadəçi rolları üçün frontend formaları üzərində ciddi giriş nəzarəti tətbiq etməyə diqqət yetirməlidirlər.
This vendor's CVEs5
This hub is built from skopnix's own reporting on DynamiApps: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.