ResAds
resads · плагин
Известные уязвимости для ResAds. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
3 известных уязвимостей
без входа эксплуатируется: 2 · последняя 16 янв. 2025 г.
Уязвимости
- Высокий 7.6
CVE-2025-23779высокие права≤ 2.0.5
WordPress ResAds Plugin <= 2.0.5 - SQL Injection vulnerability
- Средний 6.1
CVE-2024-12122без авторизации · нужен клик≤ 2.0.6
ResAds <= 2.0.6 - Reflected Cross-Site Scripting via Multiple Parameters
- Средний 6.1
CVE-2015-7667без авторизации · нужен клик
Multiple cross-site scripting (XSS) vulnerabilities in (1) templates/admanagement/admanagement.php and (2) templates/adspot/adspot.php in th
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).