İçeriğe atla
Noroxi

Advanced Ads – Ad Manager & AdSense

advanced-ads · eklenti

Advanced Ads – Ad Manager & AdSense için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

9 bilinen açık

1 kayıt giriş yapmadan sömürülebilir · son kayıt 2 Eki 2026

wordpress.org'da yayında · son sürüm 2.0.26 · son güncelleme 3 Ağu 2026 · 100 bin+ kurulum

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-54816giriş gerekir≤ 2.0.21

    WordPress Advanced Ads plugin <= 2.0.21 - Remote Code Execution (RCE) vulnerability

    Yüksek 7.5
  • CVE-2025-10487kimlik doğrulamasız≤ 2.0.12

    Advanced Ads <= 2.0.12 - Unauthenticated Limited Code Execution

    Yüksek 7.3
  • CVE-2025-13592editör+≤ 2.0.14

    Advanced Ads <= 2.0.14 - Authenticated (Editor+) Remote Code Execution via Shortcode

    Yüksek 7.2
  • CVE-2024-2290yönetici≤ 1.52.1

    Advanced Ads – Ad Manager & AdSense <= 1.52.1 - Authenticated (Admin+) PHP Object Injection

    Yüksek 7.2
  • CVE-2024-3952katılımcı+≤ 1.52.1

    Advanced Ads – Ad Manager & AdSense <= 1.52.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Ad Widget

    Orta 6.4
  • CVE-2025-12984yönetici≤ 2.0.15

    Advanced Ads – Ad Manager & AdSense <= 2.0.15 - Authenticated (Admin+) SQL Injection

    Orta 4.9
  • CVE-2022-32776yönetici≤ 1.31.1

    WordPress Advanced Ads – Ad Manager & AdSense plugin <= 1.31.1 - Auth. Stored Cross-Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2026-94180giriş gerekir≤ 2.0.26

    WordPress Advanced Ads plugin <= 2.0.26 - Sensitive Data Exposure vulnerability

    Orta 4.3
  • CVE-2025-12884abone+≤ 2.0.14

    Advanced Ads – Ad Manager & AdSense <= 2.0.14 - Missing Authorization to Authenticated (Subscriber+) Ad Placements Update

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön