All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more.
change-wp-admin-login · eklenti
All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
1 bilinen açık
1 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Kas 2025
wordpress.org'da yayında · son sürüm 2.4.1 · son güncelleme 18 Ağu 2026 · 60 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Orta 5.3
CVE-2025-58595kimlik doğrulamasız≤ 2.0.8
WordPress All In One Login plugin <= 2.0.8 - Bypass Vulnerability vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).