İçeriğe atla
Noroxi

Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback

atarim-visual-collaboration · eklenti

Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

20 bilinen açık

1 kritik · 14 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 19 Ağu 2026

wordpress.org'da yayında · son sürüm 5.1.6 · son güncelleme 30 Eyl 2026 · 1 bin+ kurulum

wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-60195kimlik doğrulamasız≤ 4.2.1

    WordPress Atarim plugin <= 4.2.1 - Privilege Escalation vulnerability

    Kritik 9.8
  • CVE-2026-19942yazar+≤ 5.1.1

    Atarim <= 5.1.1 - Authenticated (Author+) Arbitrary File Deletion via '_wp_attached_file' Meta

    Yüksek 8.1
  • CVE-2025-60188kimlik doğrulamasız≤ 4.2.1

    WordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerability

    Yüksek 7.5
  • CVE-2025-22657kimlik doğrulamasız≤ 4.0.9

    WordPress Atarim plugin <= 4.0.9 - Arbitrary Content Deletion vulnerability

    Yüksek 7.5
  • CVE-2024-2038kimlik doğrulamasız≤ 3.22.6

    Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 - Hardcoded Credentials

    Yüksek 7.5
  • CVE-2024-12104abone+≤ 4.0.9

    Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletion

    Yüksek 7.5
  • CVE-2024-2793kimlik doğrulamasız≤ 3.30

    Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site Scripting

    Yüksek 7.2
  • CVE-2025-26993kimlik doğrulamasız · tıklama gerekir≤ 4.1.0

    WordPress Visual Website Collaboration Atarim plugin <= 4.1.0 - Reflected Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2025-24570kimlik doğrulamasız · tıklama gerekir≤ 4.0.8

    WordPress Atarim plugin <= 4.0.8 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2025-67993kimlik doğrulamasız≤ 4.2.1

    WordPress Atarim plugin <= 4.2.1 - Broken Access Control vulnerability

    Orta 6.5
  • CVE-2024-38771kimlik doğrulamasız≤ 4.0

    WordPress Atarim plugin <= 4.0 - Broken Access Control vulnerability

    Orta 6.5
  • CVE-2023-47544kimlik doğrulamasız · tıklama gerekir≤ 3.12

    WordPress Atarim Plugin <= 3.12 is vulnerable to Cross Site Scripting (XSS)

    Orta 6.1
  • CVE-2024-7621abone+≤ 4.0.2

    Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

    Orta 5.4
  • CVE-2026-25019kimlik doğrulamasız≤ 4.3.1

    WordPress Atarim plugin <= 4.3.1 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-62895kimlik doğrulamasız≤ 4.2.1

    WordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerability

    Orta 5.3
  • CVE-2024-43290kimlik doğrulamasız≤ 4.0.1

    WordPress Atarim plugin <= 4.0.1 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-60187kimlik doğrulamasız≤ 4.2.1

    WordPress Atarim plugin <= 4.2.1 - Arbitrary File Upload vulnerability

    Orta 4.8
  • CVE-2024-37434yüksek yetki≤ 3.31

    WordPress Atarim plugin <= 3.31 - Authenticated Cross Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2023-37393yönetici≤ 3.9.3

    WordPress Atarim Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)

    Orta 4.8
  • CVE-2026-32447giriş gerekir≤ 4.3.2

    WordPress Atarim plugin <= 4.3.2 - Broken Access Control vulnerability

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön