Live Composer – Free WordPress Website Builder
live-composer-page-builder · eklenti
Live Composer – Free WordPress Website Builder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
16 bilinen açık
1 kayıt giriş yapmadan sömürülebilir · 2 kayıt için resmî yama görünmüyor · son kayıt 22 Eyl 2026
wordpress.org'da yayında · son sürüm 2.1.22 · son güncelleme 21 Eyl 2026 · 10 bin+ kurulum
wordpress.org durumu 6 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2026-16502katılımcı+≤ 2.1.18
Live Composer <= 2.1.18 - Authenticated (Contributor+) PHP Object Injection via Shortcode
- Yüksek 8.5
CVE-2024-35780katılımcı+≤ 1.5.42
WordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ PHP Object Injection vulnerability
- Yüksek 7.5
CVE-2025-14071katılımcı+≤ 2.0.2
Live Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) PHP Object Injection via dslc_module_posts_output Shortcode
- Yüksek 7.2
CVE-2023-52206yüksek yetki≤ 1.5.25
WordPress Page Builder: Live Composer Plugin <= 1.5.25 is vulnerable to PHP Object Injection
- Orta 6.5
CVE-2025-68598giriş gerekiryama görünmüyor
WordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerability
- Orta 6.4
CVE-2026-16778katılımcı+≤ 2.1.21
Live Composer <= 2.1.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_module_downloads_output' Shortcode Content
- Orta 6.4
CVE-2026-16788katılımcı+≤ 2.1.19
Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode
- Orta 6.4
CVE-2026-16786katılımcı+≤ 2.1.19
Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode
- Orta 6.4
CVE-2026-16787katılımcı+≤ 2.1.19
Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'dslc_custom_field' Shortcode
- Orta 6.4
CVE-2026-13203katılımcı+≤ 2.1.19
Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_id' Shortcode Attribute
- Orta 6.4
CVE-2025-13537katılımcı+≤ 2.0.2
Live Composer – Free WordPress Website Builder <= 2.0.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- Orta 5.4
CVE-2024-31933kimlik doğrulamasız · tıklama gerekir≤ 1.5.35
WordPress Page Builder: Live Composer plugin <= 1.5.35 - Cross Site Request Forgery (CSRF) vulnerability
- Orta 5.4
CVE-2023-52193giriş gerekir≤ 1.5.23
WordPress Page Builder: Live Composer Plugin <= 1.5.23 is vulnerable to Cross Site Scripting (XSS)
- Orta 5.4
CVE-2024-35779katılımcı+≤ 1.5.42
WordPress Page Builder: Live Composer plugin <= 1.5.42 - Contributor+ Shortcode Cross Site Scripting (XSS) vulnerability
- Orta 4.8
CVE-2024-35768yüksek yetkiyama görünmüyor
WordPress Page Builder: Live Composer plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerability
- Orta 4.7
CVE-2024-32957yüksek yetki≤ 1.5.38
WordPress Page Builder: Live Composer plugin <= 1.5.38 - Broken Access Control vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS). Kayıt, wordpress.org'daki son sürümü (2.1.22) de etkilenen aralıkta gösteriyor.