İçeriğe atla
Noroxi

Hide My WP Ghost – Security & Firewall

hide-my-wp · eklenti

Hide My WP Ghost – Security & Firewall için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

12 bilinen açık

2 kritik · 12 kayıt giriş yapmadan sömürülebilir · son kayıt 19 Eyl 2026

wordpress.org'da yayında · son sürüm 7.0.12 · son güncelleme 1 Eki 2026 · 100 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-26909kimlik doğrulamasız · tıklama gerekir≤ 5.4.01

    WordPress Hide My WP Ghost plugin <= 5.4.01 - Local File Inclusion to RCE vulnerability

    Kritik 9.8
  • CVE-2021-36916kimlik doğrulamasız≤ 6.2.3

    WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated SQL injection (SQLi) vulnerability

    Kritik 9.8
  • CVE-2025-2056kimlik doğrulamasız≤ 5.4.01

    WP Ghost <= 5.4.01 - Unauthenticated Limited File Read

    Yüksek 7.5
  • CVE-2021-36917kimlik doğrulamasız≤ 6.2.3

    WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated Plugin Deactivation vulnerability

    Yüksek 7.5
  • CVE-2026-59546kimlik doğrulamasız≤ 7.0.06

    WordPress Hide My WP Ghost plugin <= 7.0.06 - 2FA Bypass vulnerability

    Yüksek 7.4
  • CVE-2026-81806kimlik doğrulamasız≤ 7.0.09

    WordPress Hide My WP Ghost plugin <= 7.0.09 - Server Side Request Forgery (SSRF) vulnerability

    Yüksek 7.2
  • CVE-2022-4537kimlik doğrulamasız≤ 5.0.18

    Hide My WP Ghost – Security Plugin <= 5.0.18 - IP Address Spoofing to Protection Mechanism Bypass

    Orta 6.5
  • CVE-2024-10825kimlik doğrulamasız · tıklama gerekir≤ 5.3.01

    Hide My WP Ghost – Security & Firewall <= 5.3.01 - Reflected Cross-Site Scripting via URL

    Orta 6.1
  • CVE-2024-13794kimlik doğrulamasız≤ 5.3.02

    Hide My WP Ghost – Security & Firewall <= 5.3.02 - Unauthenticated Login Page Disclosure

    Orta 5.3
  • CVE-2023-34001kimlik doğrulamasız≤ 5.0.25

    WordPress Hide My WP Ghost – Security Plugin plugin <= 5.0.25 - Captcha Bypass vulnerability

    Orta 5.3
  • CVE-2026-7527kimlik doğrulamasız · tıklama gerekir≤ 7.0.02

    WP Ghost (Hide My WP Ghost) <= 7.0.02 - Unauthenticated Open Redirect via 'redirect_to' Parameter

    Orta 4.7
  • CVE-2026-39484kimlik doğrulamasız · tıklama gerekir≤ 7.0.00

    WordPress Hide My WP Ghost plugin < 7.0.00 - Open Redirection vulnerability

    Orta 4.7

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön