Перейти к содержимому
Noroxi

FancyBox for WordPress

fancybox-for-wordpress · плагин

Известные уязвимости для FancyBox for WordPress. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

1 с публичным эксплойтом · последняя 9 апр. 2024 г.

Опубликован на wordpress.org · последняя версия 3.4.2 · обновлён 7 авг. 2026 г. · 30 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2024-0662админ≤ 3.3.3

    The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 d

    Средний 4.8
  • CVE-2015-1494

    The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct cro

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу

FancyBox for WordPress — уязвимости плагина WordPress — Noroxi