Link Whisper Free
link-whisper · плагин
Известные уязвимости для Link Whisper Free. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
12 известных уязвимостей
без входа эксплуатируется: 10 · 1 с публичным эксплойтом · последняя 29 июн. 2026 г.
Опубликован на wordpress.org · последняя версия 0.9.7 · обновлён 18 авг. 2026 г. · 30 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2024-2693участник+≤ 0.7.1
Link Whisper Free <= 0.7.1 - Authenticated (Contributor+) PHP Object Injection
- Высокий 7.2
CVE-2025-11262без авторизации≤ 0.9.0
Link Whisper Free <= 0.9.0 - Unauthenticated Stored Cross-Site Scripting
- Высокий 7.2
CVE-2023-47852нужен вход≤ 0.6.5
WordPress Link Whisper Free Plugin <= 0.6.5 is vulnerable to SQL Injection
- Высокий 7.1
CVE-2026-57333без авторизации · нужен клик≤ 0.9.4
WordPress Link Whisper Free plugin <= 0.9.4 - Reflected Cross Site Scripting (XSS) vulnerability
- Высокий 7.1
CVE-2026-22357без авторизации · нужен клик≤ 0.9.2
WordPress Link Whisper Free plugin <= 0.9.2 - Cross Site Scripting (XSS) vulnerability
- Высокий 7.1
CVE-2025-67927без авторизации · нужен клик≤ 0.8.8
WordPress Link Whisper Free plugin <= 0.8.8 - Cross Site Scripting (XSS) vulnerability
- Высокий 7.1
CVE-2024-27992без авторизации · нужен клик≤ 0.6.8
WordPress Link Whisper Free plugin <= 0.6.8 - Reflected Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2023-32506без авторизации≤ 0.6.3
WordPress Link Whisper Free plugin <= 0.6.3 - Unauthenticated Broken Access Control vulnerability
- Средний 6.1
CVE-2025-11263без авторизации · нужен клик≤ 0.8.8
Link Whisper Free <= 0.8.8 - Reflected Cross-Site Scripting
- Средний 5.3
CVE-2025-62970без авторизации≤ 0.9.2
WordPress Link Whisper Free plugin <= 0.9.2 - Broken Access Control vulnerability
- Средний 5.3
CVE-2025-22306без авторизации≤ 0.7.7
WordPress Link Whisper Free plugin <= 0.7.7 - Sensitive Data Exposure vulnerability
- Средний 4.3
CVE-2024-31934без авторизации · нужен клик≤ 0.6.9
WordPress Link Whisper Free plugin <= 0.6.9 - Cross Site Request Forgery (CSRF) vulnerability
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).