Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress
gallery-plugin · eklenti
Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
3 bilinen açık
son kayıt 16 Ağu 2026
wordpress.org'da yayında · son sürüm 4.8.1 · son güncelleme 18 Ağu 2026 · 10 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.5
CVE-2026-57642katılımcı+≤ 4.7.8
WordPress Gallery plugin <= 4.7.8 - SQL Injection vulnerability
- Yüksek 7.2
CVE-2026-2497editör+≤ 4.7.9
Gallery by BestWebSoft <= 4.7.9 - Authenticated (Editor+) SQL Injection via Gallery Image Order Array Keys
- Yüksek 7.2
CVE-2024-13906yönetici≤ 4.7.3
Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress <= 4.7.3 - Authenticated (Administrator+) PHP Object Injection
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).