Перейти к содержимому
Noroxi

Nmedia WordPress Member Conversation

wordpress-member-private-conversation · плагин

Известные уязвимости для Nmedia WordPress Member Conversation. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

1 с публичным эксплойтом · последняя 16 июн. 2012 г.

Опубликован на wordpress.org · последняя версия 2.2 · обновлён 28 июл. 2026 г. · 10+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2012-3577

    Unrestricted file upload vulnerability in doupload.php in the Nmedia Member Conversation plugin before 1.4 for WordPress allows remote attac

    Высокий 7.5

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу