TinyMCE Color Picker
tinymce-colorpicker · плагин
Известные уязвимости для TinyMCE Color Picker. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
2 известных уязвимостей
последняя 22 мая 2014 г.
Опубликован на wordpress.org · последняя версия 1.3 · обновлён 28 нояб. 2017 г. · 1 тыс.+ установок
Не обновлялся с 28 нояб. 2017 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Средний 6.8
Cross-site request forgery (CSRF) vulnerability in the TinyMCE Color Picker plugin before 1.2 for WordPress allows remote attackers to hijac
- Средний 5.0
The TinyMCE Color Picker plugin before 1.2 for WordPress does not properly check permissions, which allows remote attackers to modify plugin
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).