FancyBox for WordPress
fancybox-for-wordpress · плагин
Известные уязвимости для FancyBox for WordPress. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
2 известных уязвимостей
1 с публичным эксплойтом · последняя 9 апр. 2024 г.
Опубликован на wordpress.org · последняя версия 3.4.2 · обновлён 7 авг. 2026 г. · 30 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Средний 4.8
CVE-2024-0662админ≤ 3.3.3
The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 d
- Средний 4.3
The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct cro
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).