Search Everything
search-everything · плагин
Известные уязвимости для Search Everything. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
4 известных уязвимостей
2 критичных · без входа эксплуатируется: 2 · последняя 22 авг. 2019 г.
Опубликован на wordpress.org · последняя версия 8.1.9 · обновлён 28 нояб. 2017 г. · 10 тыс.+ установок
Не обновлялся с 28 нояб. 2017 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2017-18571без авторизации
The search-everything plugin before 8.1.7 for WordPress has SQL injection related to WordPress 4.7.x, a different vulnerability than CVE-201
- Критич. 9.8
CVE-2016-10917без авторизации
The search-everything plugin before 8.1.6 for WordPress has SQL injection related to empty search strings, a different vulnerability than CV
- Высокий 7.5
SQL injection vulnerability in se_search_default in the Search Everything plugin before 7.0.3 for WordPress allows remote attackers to execu
- Средний 6.8
Cross-site request forgery (CSRF) vulnerability in the Search Everything plugin before 8.1.1 for WordPress allows remote attackers to hijack
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).