Daily Prayer Time
daily-prayer-time-for-mosques · плагин
Известные уязвимости для Daily Prayer Time. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
4 известных уязвимостей
без входа эксплуатируется: 1 · последняя 24 сент. 2024 г.
Опубликован на wordpress.org · последняя версия 2026.08.20 · обновлён 20 авг. 2026 г. · 1 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2023-27632без авторизации · нужен клик≤ 2023.03.08
WordPress Daily Prayer Time Plugin <= 2023.03.08 is vulnerable to Cross Site Request Forgery (CSRF)
- Средний 6.5
CVE-2024-8621участник+≤ 2024.08.26
Daily Prayer Time <= 2024.08.26 - Authenticated (Contributor+) SQL Injection
- Средний 5.4
CVE-2023-47817нужен вход≤ 2023.10.13
WordPress Daily Prayer Time Plugin <= 2023.10.13 is vulnerable to Cross Site Scripting (XSS)
- Средний 5.4
CVE-2023-27631участник+≤ 2023.05.04
WordPress Daily Prayer Time Plugin <= 2023.05.04 is vulnerable to Cross Site Scripting (XSS)
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).