Перейти к содержимому
Noroxi

Pay With Tweet

pay-with-tweet · плагин

Известные уязвимости для Pay With Tweet. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

2 с публичным эксплойтом · последняя 9 окт. 2012 г.

Закрыт на wordpress.org

Удалён из каталога 27 февр. 2012 г. · причина: причина не указана. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2012-5350нужен вход

    SQL injection vulnerability in the Pay With Tweet plugin before 1.2 for WordPress allows remote authenticated users with certain permissions

    Средний 6.0
  • CVE-2012-5349

    Multiple cross-site scripting (XSS) vulnerabilities in pay.php in the Pay With Tweet plugin before 1.2 allow remote attackers to inject arbi

    Низкий 2.6

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу