İçeriğe atla
Noroxi

All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more.

change-wp-admin-login · eklenti

All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

1 bilinen açık

1 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Kas 2025

wordpress.org'da yayında · son sürüm 2.4.1 · son güncelleme 18 Ağu 2026 · 60 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-58595kimlik doğrulamasız≤ 2.0.8

    WordPress All In One Login plugin <= 2.0.8 - Bypass Vulnerability vulnerability

    Orta 5.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön