İçeriğe atla
Noroxi

Eventr

eventr · eklenti

Eventr için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

2 bilinen açık

2 kritik · 2 kayıt giriş yapmadan sömürülebilir · son kayıt 14 Eyl 2017

wordpress.org'da kapatıldı

13 Mar 2014 tarihinde dizinden kaldırıldı · neden: neden belirtilmedi. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2017-1002019kimlik doğrulamasız→ 1.02.2

    Vulnerability in wordpress plugin eventr v1.02.2, The edit.php form and event_form.php code do not sanitize input, this allows for blind SQL

    Kritik 9.8
  • CVE-2017-1002018kimlik doğrulamasız→ 1.02.2

    Vulnerability in wordpress plugin eventr v1.02.2, The edit.php form and attendees.php code do not sanitize input, this allows for blind SQL

    Kritik 9.8

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön