Advanced Ads – Ad Manager & AdSense
advanced-ads · eklenti
Advanced Ads – Ad Manager & AdSense için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
9 bilinen açık
1 kayıt giriş yapmadan sömürülebilir · son kayıt 2 Eki 2026
wordpress.org'da yayında · son sürüm 2.0.26 · son güncelleme 3 Ağu 2026 · 100 bin+ kurulum
wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 7.5
CVE-2026-54816giriş gerekir≤ 2.0.21
WordPress Advanced Ads plugin <= 2.0.21 - Remote Code Execution (RCE) vulnerability
- Yüksek 7.3
CVE-2025-10487kimlik doğrulamasız≤ 2.0.12
Advanced Ads <= 2.0.12 - Unauthenticated Limited Code Execution
- Yüksek 7.2
CVE-2025-13592editör+≤ 2.0.14
Advanced Ads <= 2.0.14 - Authenticated (Editor+) Remote Code Execution via Shortcode
- Yüksek 7.2
CVE-2024-2290yönetici≤ 1.52.1
Advanced Ads – Ad Manager & AdSense <= 1.52.1 - Authenticated (Admin+) PHP Object Injection
- Orta 6.4
CVE-2024-3952katılımcı+≤ 1.52.1
Advanced Ads – Ad Manager & AdSense <= 1.52.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Ad Widget
- Orta 4.9
CVE-2025-12984yönetici≤ 2.0.15
Advanced Ads – Ad Manager & AdSense <= 2.0.15 - Authenticated (Admin+) SQL Injection
- Orta 4.8
CVE-2022-32776yönetici≤ 1.31.1
WordPress Advanced Ads – Ad Manager & AdSense plugin <= 1.31.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability
- Orta 4.3
CVE-2026-94180giriş gerekir≤ 2.0.26
WordPress Advanced Ads plugin <= 2.0.26 - Sensitive Data Exposure vulnerability
- Orta 4.3
CVE-2025-12884abone+≤ 2.0.14
Advanced Ads – Ad Manager & AdSense <= 2.0.14 - Missing Authorization to Authenticated (Subscriber+) Ad Placements Update
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).