IdeaPush
ideapush · плагин
Известные уязвимости для IdeaPush. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
8 известных уязвимостей
1 критичных · без входа эксплуатируется: 3 · последняя 14 февр. 2025 г.
Опубликован на wordpress.org · последняя версия 8.77 · обновлён 5 мая 2026 г. · 700+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2025-24607без авторизации≤ 8.71
WordPress IdeaPush plugin <= 8.71 - Broken Access Control vulnerability
- Высокий 8.8
CVE-2024-49275без авторизации · нужен клик≤ 8.69
WordPress IdeaPush plugin <= 8.69 - Cross Site Request Forgery (CSRF) vulnerability
- Средний 6.1
CVE-2024-37461без авторизации · нужен клик≤ 8.65
WordPress IdeaPush plugin <= 8.65 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2023-48774нужен вход→ 8.58
WordPress IdeaPush plugin < 8.58 - Broken Access Control vulnerability
- Средний 5.4
CVE-2024-37265нужен вход≤ 8.60
WordPress IdeaPush plugin <= 8.60 - Cross Site Scripting (XSS) vulnerability
- Средний 4.8
CVE-2024-44041высокие права≤ 8.66
WordPress IdeaPush plugin <= 8.66 - Cross Site Scripting (XSS) vulnerability
- Средний 4.8
CVE-2023-47181админ≤ 8.52
WordPress IdeaPush Plugin <= 8.52 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.3
CVE-2024-11844подписчик+≤ 8.71
IdeaPush <= 8.71 - Missing Authorization to Board Term Deletion
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).