Перейти к содержимому
Noroxi

Search Everything

search-everything · плагин

Известные уязвимости для Search Everything. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

4 известных уязвимостей

2 критичных · без входа эксплуатируется: 2 · последняя 22 авг. 2019 г.

Опубликован на wordpress.org · последняя версия 8.1.9 · обновлён 28 нояб. 2017 г. · 10 тыс.+ установок

Не обновлялся с 28 нояб. 2017 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2017-18571без авторизации

    The search-everything plugin before 8.1.7 for WordPress has SQL injection related to WordPress 4.7.x, a different vulnerability than CVE-201

    Критич. 9.8
  • CVE-2016-10917без авторизации

    The search-everything plugin before 8.1.6 for WordPress has SQL injection related to empty search strings, a different vulnerability than CV

    Критич. 9.8
  • CVE-2014-2316

    SQL injection vulnerability in se_search_default in the Search Everything plugin before 7.0.3 for WordPress allows remote attackers to execu

    Высокий 7.5
  • CVE-2014-3843

    Cross-site request forgery (CSRF) vulnerability in the Search Everything plugin before 8.1.1 for WordPress allows remote attackers to hijack

    Средний 6.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу