İçeriğe atla
Noroxi

Accessibility Suite by Ability, Inc

online-accessibility · eklenti

Accessibility Suite by Ability, Inc için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

7 bilinen açık

2 kritik · son kayıt 16 Nis 2026

wordpress.org'da kapatıldı

25 Mar 2026 tarihinde dizinden kaldırıldı · neden: güvenlik sorunu. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2023-45830giriş gerekir≤ 4.12

    WordPress Accessibility Suite by Online ADA Plugin <= 4.12 is vulnerable to SQL Injection

    Kritik 9.8
  • CVE-2022-47420giriş gerekir≤ 4.12

    WordPress Accessibility Suite by Online ADA Plugin <= 4.12 is vulnerable to SQL Injection

    Kritik 9.8
  • CVE-2025-32650giriş gerekir≤ 4.18

    WordPress Accessibility Suite by Ability, Inc plugin <= 4.18 - SQL Injection vulnerability

    Yüksek 8.5
  • CVE-2026-3773abone+≤ 4.20

    Accessibility Suite by Ability, Inc <= 4.20 - Authenticated (Subscriber+) SQL Injection via 'scan_id' Parameter

    Orta 6.5
  • CVE-2025-32215giriş gerekir≤ 4.18

    WordPress Accessibility Suite plugin <= 4.18 - Arbitrary File Upload vulnerability

    Orta 6.5
  • CVE-2025-22698giriş gerekir≤ 4.18

    WordPress Accessibility Suite by Ability, Inc plugin <= 4.18 - Multiple Broken Access Control vulnerability

    Orta 6.3
  • CVE-2025-30636giriş gerekir≤ 4.19

    WordPress Accessibility Suite plugin <= 4.19 - Broken Access Control Vulnerability

    Orta 5.4

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön