İçeriğe atla
Noroxi

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

all-in-one-seo-pack · eklenti

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

15 bilinen açık

2 kayıt giriş yapmadan sömürülebilir · son kayıt 2 Eki 2026

wordpress.org'da yayında · son sürüm 5.0.2.1 · son güncelleme 1 Eki 2026 · 2 milyon+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2022-38093kimlik doğrulamasız · tıklama gerekir≤ 4.2.3.1

    WordPress All in One SEO plugin <= 4.2.3.1 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

    Yüksek 8.8
  • CVE-2021-25036giriş gerekir→ 4.1.3.1*

    All In One SEO < 4.1.5.3 - Authenticated Privilege Escalation

    Yüksek 8.8
  • CVE-2025-67950giriş gerekir≤ 4.9.1

    WordPress All In One SEO Pack plugin <= 4.9.1 - SQL Injection vulnerability

    Yüksek 8.5
  • CVE-2025-64295giriş gerekir≤ 4.8.6.1

    WordPress All In One SEO Pack plugin <= 4.8.6.1 - Sensitive Data Exposure vulnerability

    Orta 6.5
  • CVE-2021-25037giriş gerekir→ 4.1.3.1*

    All In One SEO < 4.1.5.3 - Authenticated SQL Injection

    Orta 6.5
  • CVE-2026-85492kimlik doğrulamasız · tıklama gerekir≤ 5.0.1.1

    All in One SEO <= 5.0.1.1 - Reflected DOM-Based Cross-Site Scripting via URL Pathname

    Orta 6.1
  • CVE-2025-58650giriş gerekir≤ 4.8.7.1

    WordPress All In One SEO Pack Plugin <= 4.8.7.1 - Broken Access Control Vulnerability

    Orta 5.4
  • CVE-2019-16520giriş gerekir

    The all-in-one-seo-pack plugin before 3.2.7 for WordPress (aka All in One SEO Pack) is susceptible to Stored XSS due to improper encoding of

    Orta 5.4
  • CVE-2024-3554katılımcı+≤ 4.6.0

    All in One SEO – Best WordPress SEO Plugin – Easily Improve SEO Rankings & Increase Traffic <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2023-0586katılımcı+≤ 4.2.9

    All in One SEO Pack <= 4.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2023-0585yönetici≤ 4.2.9

    All in One SEO Pack <= 4.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

    Orta 4.8
  • CVE-2025-58649giriş gerekir≤ 4.8.7.1

    WordPress All In One SEO Pack Plugin <= 4.8.7.1 - Sensitive Data Exposure Vulnerability

    Orta 4.3
  • CVE-2026-5075katılımcı+≤ 4.9.7

    All in One SEO <= 4.9.7 - Authenticated (Contributor+) Sensitive Information Exposure via 'internalOptions' Localized Script Data

    Orta 4.3
  • CVE-2025-14384katılımcı+≤ 4.9.2

    All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.9.2 - Missing Authorization to Authenticated (Contributor+) AI Access Token a

    Orta 4.3
  • CVE-2025-12847katılımcı+≤ 4.8.9

    All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.8.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Media D

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön