Перейти к содержимому
Noroxi

Custom Simple Rss

custom-simple-rss · плагин

Известные уязвимости для Custom Simple Rss. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

без входа эксплуатируется: 1 · последняя 30 июл. 2019 г.

Опубликован на wordpress.org · последняя версия 2.1.3 · обновлён 5 апр. 2021 г. · 2 тыс.+ установок

Не обновлялся с 5 апр. 2021 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2019-14327без авторизации · нужен клик

    A CSRF vulnerability in Settings form in the Custom Simple Rss plugin 2.0.6 for WordPress allows attackers to change the plugin settings.

    Средний 6.5

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу