Перейти к содержимому
Noroxi

Banner Effect Header

banner-effect-header · плагин

Известные уязвимости для Banner Effect Header. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

последняя 3 февр. 2015 г.

Закрыт на wordpress.org

Удалён из каталога 28 янв. 2022 г. · причина: нарушение правил каталога. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 4 окт. 2026 г.

Уязвимости

  • CVE-2015-1384

    Cross-site scripting (XSS) vulnerability in the Banner Effect Header plugin before 1.2.8 for WordPress allows remote attackers to inject arb

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу