All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)
all-in-one-seo-pack · eklenti
All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
15 bilinen açık
2 kayıt giriş yapmadan sömürülebilir · son kayıt 2 Eki 2026
wordpress.org'da yayında · son sürüm 5.0.2.1 · son güncelleme 1 Eki 2026 · 2 milyon+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2022-38093kimlik doğrulamasız · tıklama gerekir≤ 4.2.3.1
WordPress All in One SEO plugin <= 4.2.3.1 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
- Yüksek 8.8
CVE-2021-25036giriş gerekir→ 4.1.3.1*
All In One SEO < 4.1.5.3 - Authenticated Privilege Escalation
- Yüksek 8.5
CVE-2025-67950giriş gerekir≤ 4.9.1
WordPress All In One SEO Pack plugin <= 4.9.1 - SQL Injection vulnerability
- Orta 6.5
CVE-2025-64295giriş gerekir≤ 4.8.6.1
WordPress All In One SEO Pack plugin <= 4.8.6.1 - Sensitive Data Exposure vulnerability
- Orta 6.5
CVE-2021-25037giriş gerekir→ 4.1.3.1*
All In One SEO < 4.1.5.3 - Authenticated SQL Injection
- Orta 6.1
CVE-2026-85492kimlik doğrulamasız · tıklama gerekir≤ 5.0.1.1
All in One SEO <= 5.0.1.1 - Reflected DOM-Based Cross-Site Scripting via URL Pathname
- Orta 5.4
CVE-2025-58650giriş gerekir≤ 4.8.7.1
WordPress All In One SEO Pack Plugin <= 4.8.7.1 - Broken Access Control Vulnerability
- Orta 5.4
CVE-2019-16520giriş gerekir
The all-in-one-seo-pack plugin before 3.2.7 for WordPress (aka All in One SEO Pack) is susceptible to Stored XSS due to improper encoding of
- Orta 5.4
CVE-2024-3554katılımcı+≤ 4.6.0
All in One SEO – Best WordPress SEO Plugin – Easily Improve SEO Rankings & Increase Traffic <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 5.4
CVE-2023-0586katılımcı+≤ 4.2.9
All in One SEO Pack <= 4.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 4.8
CVE-2023-0585yönetici≤ 4.2.9
All in One SEO Pack <= 4.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting
- Orta 4.3
CVE-2025-58649giriş gerekir≤ 4.8.7.1
WordPress All In One SEO Pack Plugin <= 4.8.7.1 - Sensitive Data Exposure Vulnerability
- Orta 4.3
CVE-2026-5075katılımcı+≤ 4.9.7
All in One SEO <= 4.9.7 - Authenticated (Contributor+) Sensitive Information Exposure via 'internalOptions' Localized Script Data
- Orta 4.3
CVE-2025-14384katılımcı+≤ 4.9.2
All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.9.2 - Missing Authorization to Authenticated (Contributor+) AI Access Token a
- Orta 4.3
CVE-2025-12847katılımcı+≤ 4.8.9
All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.8.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Media D
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).