İçeriğe atla
Noroxi

Ajax Search Lite – Live Search & Filter

ajax-search-lite · eklenti

Ajax Search Lite – Live Search & Filter için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

5 bilinen açık

1 kritik · 3 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Ağu 2026

wordpress.org'da yayında · son sürüm 4.14.5 · son güncelleme 21 Ağu 2026 · 70 bin+ kurulum

wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-28139kimlik doğrulamasız≤ 4.14.4

    WordPress Ajax Search Lite plugin <= 4.14.4 - PHP Object Injection vulnerability

    Kritik 9.8
  • CVE-2022-38456giriş gerekir≤ 4.10.3

    WordPress Ajax Search Lite Plugin <= 4.10.3 is vulnerable to Sensitive Data Exposure

    Yüksek 7.5
  • CVE-2024-21752kimlik doğrulamasız · tıklama gerekir≤ 4.11.4

    WordPress Ajax Search Lite Plugin <= 4.11.4 is vulnerable to Cross Site Scripting (XSS)

    Orta 6.1
  • CVE-2025-48086yüksek yetki≤ 4.13.3

    WordPress Ajax Search Lite plugin <= 4.13.3 - PHP Object Injection vulnerability

    Orta 5.5
  • CVE-2025-7956kimlik doğrulamasız≤ 4.13.1

    Ajax Search Lite <= 4.13.1 - Missing Authorization to Unauthenticated Basic Information Exposure via ASL_Query in AJAX Search Handler

    Orta 5.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön