Ebook Store
ebook-store · плагин
Известные уязвимости для Ebook Store. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
15 известных уязвимостей
2 критичных · без входа эксплуатируется: 10 · последняя 27 июл. 2026 г.
Опубликован на wordpress.org · последняя версия 6.26 · обновлён 4 окт. 2026 г. · 700+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2025-7437без авторизации≤ 5.8012
Ebook Store <= 5.8012 - Unauthenticated Arbitrary File Upload
- Критич. 9.8
CVE-2023-22701без авторизации≤ 5.775
WordPress Ebook Store plugin <= 5.775 - Broken Authentication vulnerability
- Высокий 7.5
CVE-2026-59529без авторизации≤ 6.19
WordPress Ebook Store plugin <= 6.19 - Sensitive Data Exposure vulnerability
- Средний 6.5
CVE-2025-47589нужен вход≤ 5.8009
WordPress Ebook Store plugin <= 5.8009 - Cross Site Scripting (XSS) Vulnerability
- Средний 6.1
CVE-2024-12262без авторизации · нужен клик≤ 5.8001
Ebook Store <= 5.8001 - Reflected Cross-Site Scripting via 'step'
- Средний 6.1
CVE-2024-11287без авторизации · нужен клик≤ 5.8001
Ebook Store <= 5.8001 - Reflected Cross-Site Scripting
- Средний 6.1
CVE-2023-45602без авторизации · нужен клик≤ 5.785
WordPress Ebook Store Plugin <= 5.785 is vulnerable to Cross Site Scripting (XSS)
- Средний 5.9
CVE-2025-49862высокие права≤ 5.8008
WordPress Ebook Store plugin <= 5.8008 - Cross Site Scripting (XSS) Vulnerability
- Средний 5.3
CVE-2026-65453без авторизации≤ 6.19
WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability
- Средний 5.3
CVE-2026-65452без авторизации≤ 6.19
WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability
- Средний 5.3
CVE-2024-6567без авторизации≤ 5.8001
Ebook Store <= 5.8001 - Unauthenticated Full Path Disclosure
- Средний 4.8
CVE-2024-23501высокие права≤ 5.788
WordPress Ebook Store Plugin <= 5.788 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.8
CVE-2023-22690админ≤ 5.775
WordPress Ebook Store Plugin <= 5.775 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.4
CVE-2025-7486админ≤ 5.8012
Ebook Store <= 5.8012 - Authenticated (Administrator+) Stored Cross-Site Scripting via Order Details
- Средний 4.3
CVE-2025-54702без авторизации · нужен клик≤ 5.8013
WordPress Ebook Store Plugin plugin <= 5.8013 - Cross Site Request Forgery (CSRF) Vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).