Перейти к содержимому
Noroxi

Jupiter X Core

jupiterx-core · плагин

Известные уязвимости для Jupiter X Core. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

19 известных уязвимостей

4 критичных · без входа эксплуатируется: 8 · последняя 16 июн. 2026 г.

Опубликован на wordpress.org · последняя версия 4.60.0 · обновлён 17 авг. 2026 г. · 70 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2024-7781без авторизации≤ 4.7.5

    Jupiter X Core <= 4.7.5 - Limited Unauthenticated Authentication Bypass to Account Takeover

    Критич. 9.8
  • CVE-2024-7772без авторизации≤ 4.6.5

    Jupiter X Core <= 4.6.5 - Unauthenticated Arbitrary File Upload

    Критич. 9.8
  • CVE-2023-38389без авторизации≤ 3.3.8

    WordPress Jupiter X Core plugin <= 3.3.8 - Unauthenticated Account Takeover vulnerability

    Критич. 9.8
  • CVE-2023-38388без авторизации≤ 3.3.5

    WordPress Jupiter X Core plugin <= 3.3.5 - Unauth. Arbitrary File Upload vulnerability

    Критич. 9.8
  • CVE-2026-3533подписчик+≤ 4.14.1

    JupiterX Core <= 4.14.1 - Authenticated (Subscriber+) Missing Authorization To Limited File Upload via Popup Template Import

    Высокий 8.8
  • CVE-2025-50004нужен вход≤ 4.10.1

    WordPress JupiterX Core plugin <= 4.10.1 - PHP Object Injection vulnerability

    Высокий 8.8
  • CVE-2023-38385нужен вход≤ 3.3.0

    WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerability

    Высокий 8.8
  • CVE-2023-38394нужен вход≤ 3.3.0

    WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerability

    Высокий 8.8
  • CVE-2025-0366участник+≤ 4.8.7

    Jupiter X Core <= 4.8.7 - Authenticated (Contributor+) SVG Upload to Local File Inclusion (Remote Code Execution)

    Высокий 8.8
  • CVE-2025-2105без авторизации≤ 4.8.11

    Jupiter X Core <= 4.8.11 - Unauthenticated PHP Object Injection via PHAR

    Высокий 8.1
  • CVE-2026-39490без авторизации≤ 4.14.1

    WordPress JupiterX Core plugin <= 4.14.1 - Broken Access Control vulnerability

    Высокий 7.5
  • CVE-2023-3813без авторизации≤ 4.6.6

    Jupiter X Core <= 4.6.6 - Unauthenticated Arbitrary File Download

    Высокий 7.5
  • CVE-2026-39491подписчик+≤ 4.14.1

    WordPress JupiterX Core plugin <= 4.14.1 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2025-58264нужен вход≤ 4.11.0

    WordPress JupiterX Core Plugin <= 4.11.0 - Cross Site Scripting (XSS) Vulnerability

    Средний 6.5
  • CVE-2025-47475нужен вход≤ 4.8.11

    WordPress JupiterX Core plugin <= 4.8.11 - Cross Site Scripting (XSS) Vulnerability

    Средний 6.5
  • CVE-2025-0365участник+≤ 4.8.7

    Jupiterx Core <= 4.8.7 - Authenticated (Contributor+) Arbitrary File Read

    Средний 6.5
  • CVE-2025-3888участник+≤ 4.8.12

    Jupiterx Core <= 4.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Inline SVG

    Средний 5.4
  • CVE-2024-12316без авторизации≤ 4.8.5

    Jupiter X Core <= 4.8.5 - Missing Authorization to Unauthenticated Popup Template Export

    Средний 5.3
  • CVE-2024-12033подписчик+≤ 4.8.5

    Jupiter X Core <= 4.8.5 - Missing Authorization to Authenticated Library Sync

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу