WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps
wordpress-mobile-pack · плагин
Известные уязвимости для WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
3 известных уязвимостей
без входа эксплуатируется: 2 · 1 с публичным эксплойтом · последняя 11 июл. 2023 г.
Закрыт на wordpress.org
Удалён из каталога 7 июл. 2023 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Высокий 7.5
CVE-2015-9269без авторизации
The export/content.php exportarticle feature in the wordpress-mobile-pack plugin before 2.1.3 2015-06-03 for WordPress allows remote attacke
- Средний 6.5
CVE-2023-37391без авторизации · нужен клик≤ 3.4.1
WordPress WordPress Mobile Pack Plugin <= 3.4.1 is vulnerable to Cross Site Request Forgery (CSRF)
- Средний 5.0
The WordPress Mobile Pack plugin before 2.0.2 for WordPress does not properly restrict access to password protected posts, which allows remo
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).