Перейти к содержимому
Noroxi

TinyMCE Color Picker

tinymce-colorpicker · плагин

Известные уязвимости для TinyMCE Color Picker. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

последняя 22 мая 2014 г.

Опубликован на wordpress.org · последняя версия 1.3 · обновлён 28 нояб. 2017 г. · 1 тыс.+ установок

Не обновлялся с 28 нояб. 2017 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2014-3845

    Cross-site request forgery (CSRF) vulnerability in the TinyMCE Color Picker plugin before 1.2 for WordPress allows remote attackers to hijac

    Средний 6.8
  • CVE-2014-3844

    The TinyMCE Color Picker plugin before 1.2 for WordPress does not properly check permissions, which allows remote attackers to modify plugin

    Средний 5.0

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу