Перейти к содержимому
Noroxi

IdeaPush

ideapush · плагин

Известные уязвимости для IdeaPush. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

8 известных уязвимостей

1 критичных · без входа эксплуатируется: 3 · последняя 14 февр. 2025 г.

Опубликован на wordpress.org · последняя версия 8.77 · обновлён 5 мая 2026 г. · 700+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2025-24607без авторизации≤ 8.71

    WordPress IdeaPush plugin <= 8.71 - Broken Access Control vulnerability

    Критич. 9.8
  • CVE-2024-49275без авторизации · нужен клик≤ 8.69

    WordPress IdeaPush plugin <= 8.69 - Cross Site Request Forgery (CSRF) vulnerability

    Высокий 8.8
  • CVE-2024-37461без авторизации · нужен клик≤ 8.65

    WordPress IdeaPush plugin <= 8.65 - Cross Site Scripting (XSS) vulnerability

    Средний 6.1
  • CVE-2023-48774нужен вход→ 8.58

    WordPress IdeaPush plugin < 8.58 - Broken Access Control vulnerability

    Средний 5.4
  • CVE-2024-37265нужен вход≤ 8.60

    WordPress IdeaPush plugin <= 8.60 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-44041высокие права≤ 8.66

    WordPress IdeaPush plugin <= 8.66 - Cross Site Scripting (XSS) vulnerability

    Средний 4.8
  • CVE-2023-47181админ≤ 8.52

    WordPress IdeaPush Plugin <= 8.52 is vulnerable to Cross Site Scripting (XSS)

    Средний 4.8
  • CVE-2024-11844подписчик+≤ 8.71

    IdeaPush <= 8.71 - Missing Authorization to Board Term Deletion

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу