İçeriğe atla
Noroxi

Colibri Page Builder

colibri-page-builder · eklenti

Colibri Page Builder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

18 bilinen açık

2 kayıt giriş yapmadan sömürülebilir · son kayıt 19 Ara 2025

wordpress.org'da yayında · son sürüm 1.0.390 · son güncelleme 31 Ağu 2026 · 80 bin+ kurulum

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-11747katılımcı+≤ 1.0.345

    Colibri Page Builder <= 1.0.345 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Orta 6.4
  • CVE-2025-11376katılımcı+≤ 1.0.335

    Colibri Page Builder <= 1.0.335 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 6.4
  • CVE-2025-9560katılımcı+≤ 1.0.334

    Colibri Page Builder <= 1.0.334 - Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_newsletter Shortcode

    Orta 6.4
  • CVE-2025-59593yüksek yetki≤ 1.0.334

    WordPress Colibri Page Builder Plugin < 1.0.334 - Cross Site Scripting (XSS) Vulnerability

    Orta 5.9
  • CVE-2025-32185giriş gerekir≤ 1.0.329

    WordPress Colibri Page Builder plugin <= 1.0.329 - Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2023-50833giriş gerekir≤ 1.0.239

    WordPress Colibri Page Builder Plugin <= 1.0.239 is vulnerable to Cross Site Scripting (XSS)

    Orta 5.4
  • CVE-2024-4451katılımcı+≤ 1.0.276

    Colibri Page Builder <= 1.0.276 - Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_video_player Shortcode

    Orta 5.4
  • CVE-2024-5038katılımcı+≤ 1.0.276

    Colibri Page Builder <= 1.0.276 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Orta 5.4
  • CVE-2024-3340katılımcı+≤ 1.0.272

    Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri-gallery-slideshow' Shortcode

    Orta 5.4
  • CVE-2024-3338yazar+≤ 1.0.262

    Colibri Page Builder <= 1.0.262 - Authenticated (Author+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-3337katılımcı+≤ 1.0.272

    Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri_breadcrumb_element' Shortcode

    Orta 5.4
  • CVE-2024-2839katılımcı+≤ 1.0.263

    Colibri Page Builder <= 1.0.263 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2023-6988katılımcı+≤ 1.0.239

    Colibri Page Builder <= 1.0.239 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Orta 5.4
  • CVE-2023-2188yönetici≤ 1.0.227

    Colibri Page Builder <= 1.0.227 - Authenticated (Administrator+) SQL Injection via post_id

    Orta 4.9
  • CVE-2024-1362kimlik doğrulamasız · tıklama gerekir≤ 1.0.253

    Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via cp_shortcode_refresh

    Orta 4.3
  • CVE-2024-1361kimlik doğrulamasız · tıklama gerekir≤ 1.0.253

    Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via extend_builder

    Orta 4.3
  • CVE-2024-28004giriş gerekir≤ 1.0.248

    WordPress Colibri Page Builder plugin <= 1.0.248 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2024-1870abone+≤ 1.0.260

    Colibri Page Builder <= 1.0.260 - Missing Authorization

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön