İçeriğe atla
Noroxi

Live Composer – Free WordPress Website Builder

live-composer-page-builder · eklenti

Live Composer – Free WordPress Website Builder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

16 bilinen açık

1 kayıt giriş yapmadan sömürülebilir · 2 kayıt için resmî yama görünmüyor · son kayıt 22 Eyl 2026

wordpress.org'da yayında · son sürüm 2.1.22 · son güncelleme 21 Eyl 2026 · 10 bin+ kurulum

wordpress.org durumu 6 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-16502katılımcı+≤ 2.1.18

    Live Composer <= 2.1.18 - Authenticated (Contributor+) PHP Object Injection via Shortcode

    Yüksek 8.8
  • CVE-2024-35780katılımcı+≤ 1.5.42

    WordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ PHP Object Injection vulnerability

    Yüksek 8.5
  • CVE-2025-14071katılımcı+≤ 2.0.2

    Live Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) PHP Object Injection via dslc_module_posts_output Shortcode

    Yüksek 7.5
  • CVE-2023-52206yüksek yetki≤ 1.5.25

    WordPress Page Builder: Live Composer Plugin <= 1.5.25 is vulnerable to PHP Object Injection

    Yüksek 7.2
  • CVE-2025-68598giriş gerekiryama görünmüyor

    WordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2026-16778katılımcı+≤ 2.1.21

    Live Composer <= 2.1.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_module_downloads_output' Shortcode Content

    Orta 6.4
  • CVE-2026-16788katılımcı+≤ 2.1.19

    Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode

    Orta 6.4
  • CVE-2026-16786katılımcı+≤ 2.1.19

    Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode

    Orta 6.4
  • CVE-2026-16787katılımcı+≤ 2.1.19

    Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_custom_field' Shortcode

    Orta 6.4
  • CVE-2026-13203katılımcı+≤ 2.1.19

    Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_id' Shortcode Attribute

    Orta 6.4
  • CVE-2025-13537katılımcı+≤ 2.0.2

    Live Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

    Orta 6.4
  • CVE-2024-31933kimlik doğrulamasız · tıklama gerekir≤ 1.5.35

    WordPress Page Builder: Live Composer plugin <= 1.5.35 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 5.4
  • CVE-2023-52193giriş gerekir≤ 1.5.23

    WordPress Page Builder: Live Composer Plugin <= 1.5.23 is vulnerable to Cross Site Scripting (XSS)

    Orta 5.4
  • CVE-2024-35779katılımcı+≤ 1.5.42

    WordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ Shortcode Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2024-35768yüksek yetkiyama görünmüyor

    WordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2024-32957yüksek yetki≤ 1.5.38

    WordPress Page Builder: Live Composer plugin <= 1.5.38 - Broken Access Control vulnerability

    Orta 4.7

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS). Kayıt, wordpress.org'daki son sürümü (2.1.22) de etkilenen aralıkta gösteriyor.

← Dizine dön