Перейти к содержимому
Noroxi

Markdown on Save Improved

markdown-on-save-improved · плагин

Известные уязвимости для Markdown on Save Improved. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

без входа эксплуатируется: 1 · последняя 4 июн. 2016 г.

Закрыт на wordpress.org

Удалён из каталога 13 мая 2018 г. · причина: по просьбе автора. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 7 окт. 2026 г.

Уязвимости

  • CVE-2016-4812без авторизации · нужен клик

    Cross-site scripting (XSS) vulnerability in the Markdown on Save Improved plugin before 2.5.1 for WordPress allows remote attackers to injec

    Средний 6.1

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу