Перейти к содержимому
Noroxi

Ebook Store

ebook-store · плагин

Известные уязвимости для Ebook Store. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

15 известных уязвимостей

2 критичных · без входа эксплуатируется: 10 · последняя 27 июл. 2026 г.

Опубликован на wordpress.org · последняя версия 6.26 · обновлён 4 окт. 2026 г. · 700+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2025-7437без авторизации≤ 5.8012

    Ebook Store <= 5.8012 - Unauthenticated Arbitrary File Upload

    Критич. 9.8
  • CVE-2023-22701без авторизации≤ 5.775

    WordPress Ebook Store plugin <= 5.775 - Broken Authentication vulnerability

    Критич. 9.8
  • CVE-2026-59529без авторизации≤ 6.19

    WordPress Ebook Store plugin <= 6.19 - Sensitive Data Exposure vulnerability

    Высокий 7.5
  • CVE-2025-47589нужен вход≤ 5.8009

    WordPress Ebook Store plugin <= 5.8009 - Cross Site Scripting (XSS) Vulnerability

    Средний 6.5
  • CVE-2024-12262без авторизации · нужен клик≤ 5.8001

    Ebook Store <= 5.8001 - Reflected Cross-Site Scripting via 'step'

    Средний 6.1
  • CVE-2024-11287без авторизации · нужен клик≤ 5.8001

    Ebook Store <= 5.8001 - Reflected Cross-Site Scripting

    Средний 6.1
  • CVE-2023-45602без авторизации · нужен клик≤ 5.785

    WordPress Ebook Store Plugin <= 5.785 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2025-49862высокие права≤ 5.8008

    WordPress Ebook Store plugin <= 5.8008 - Cross Site Scripting (XSS) Vulnerability

    Средний 5.9
  • CVE-2026-65453без авторизации≤ 6.19

    WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability

    Средний 5.3
  • CVE-2026-65452без авторизации≤ 6.19

    WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability

    Средний 5.3
  • CVE-2024-6567без авторизации≤ 5.8001

    Ebook Store <= 5.8001 - Unauthenticated Full Path Disclosure

    Средний 5.3
  • CVE-2024-23501высокие права≤ 5.788

    WordPress Ebook Store Plugin <= 5.788 is vulnerable to Cross Site Scripting (XSS)

    Средний 4.8
  • CVE-2023-22690админ≤ 5.775

    WordPress Ebook Store Plugin <= 5.775 is vulnerable to Cross Site Scripting (XSS)

    Средний 4.8
  • CVE-2025-7486админ≤ 5.8012

    Ebook Store <= 5.8012 - Authenticated (Administrator+) Stored Cross-Site Scripting via Order Details

    Средний 4.4
  • CVE-2025-54702без авторизации · нужен клик≤ 5.8013

    WordPress Ebook Store Plugin plugin <= 5.8013 - Cross Site Request Forgery (CSRF) Vulnerability

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу