İçeriğe atla
Noroxi

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

otter-blocks · eklenti

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

12 bilinen açık

4 kayıt giriş yapmadan sömürülebilir · son kayıt 2 Eki 2026

wordpress.org'da yayında · son sürüm 3.2.7 · son güncelleme 29 Eyl 2026 · 300 bin+ kurulum

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-2892kimlik doğrulamasız≤ 3.1.4

    Otter Blocks <= 3.1.4 - Improper Authorization to Unauthenticated Purchase Verification Bypass via Forged Cookie

    Yüksek 7.5
  • CVE-2025-55715kimlik doğrulamasız≤ 3.1.0

    WordPress Otter - Gutenberg Block Plugin <= 3.1.0 - Sensitive Data Exposure Vulnerability

    Yüksek 7.5
  • CVE-2024-11219kimlik doğrulamasız≤ 3.0.6

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image View

    Yüksek 7.5
  • CVE-2024-10367yazar+≤ 3.0.4

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

    Orta 6.4
  • CVE-2024-3725katılımcı+≤ 2.6.9

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'titleTag'

    Orta 5.4
  • CVE-2024-3344yazar+≤ 2.6.8

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.8 - Authenticated (Author+) Limited File Upload to Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-3343katılımcı+≤ 2.6.8

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attribute

    Orta 5.4
  • CVE-2024-2226katılımcı+≤ 2.6.4

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-2841katılımcı+≤ 2.6.5

    Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2026-4945kimlik doğrulamasız≤ 3.1.7

    Otter Blocks <= 3.1.7 - Missing Authorization to Unauthenticated Purchase Verification Bypass

    Orta 5.3
  • CVE-2026-102002abone+≤ 3.2.6

    Otter Blocks <= 3.2.6 - Authenticated (Subscriber+) Sensitive Information Exposure in Form Submissions Dashboard Widget

    Düşük 3.1
  • CVE-2024-51671yüksek yetki≤ 3.0.3

    WordPress Otter Blocks plugin <= 3.0.3 - Broken Access Control vulnerability

    Düşük 2.7

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön