İçeriğe atla
Noroxi

Custom Simple Rss

custom-simple-rss · eklenti

Custom Simple Rss için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

1 bilinen açık

1 kayıt giriş yapmadan sömürülebilir · son kayıt 30 Tem 2019

wordpress.org'da yayında · son sürüm 2.1.3 · son güncelleme 5 Nis 2021 · 2 bin+ kurulum

5 Nis 2021 tarihinden beri güncellenmedi. İki yılı aşkın süredir güncellenmeyen bileşende yeni açıkların yamalanması beklenmemeli.

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2019-14327kimlik doğrulamasız · tıklama gerekir

    A CSRF vulnerability in Settings form in the Custom Simple Rss plugin 2.0.6 for WordPress allows attackers to change the plugin settings.

    Orta 6.5

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön