Photo Gallery by 10Web – Mobile-Friendly Image Gallery
photo-gallery · eklenti
Photo Gallery by 10Web – Mobile-Friendly Image Gallery için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
40 bilinen açık
4 kritik · 16 kayıt giriş yapmadan sömürülebilir · 5 kayıt için istismar kodu yayımlanmış · son kayıt 3 Eki 2026
wordpress.org'da yayında · son sürüm 1.8.47 · son güncelleme 28 Eyl 2026 · 100 bin+ kurulum
wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2022-1281kimlik doğrulamasız→ 1.6.3*
Photo Gallery < 1.6.3 - Unauthenticated SQL Injection
- Kritik 9.8
CVE-2022-0169kimlik doğrulamasız→ 1.6.0
Photo Gallery by 10Web < 1.6.0 - Unauthenticated SQL Injection
- Kritik 9.8
CVE-2019-16119kimlik doğrulamasız
SQL injection in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via the admin/controllers/Albumsgalleries
- Kritik 9.8
CVE-2019-14313kimlik doğrulamasız
A SQL injection vulnerability exists in the 10Web Photo Gallery plugin before 1.5.31 for WordPress.
- Yüksek 8.8
CVE-2015-9380kimlik doğrulamasız · tıklama gerekir
The photo-gallery plugin before 1.2.42 for WordPress has CSRF.
- Yüksek 8.8
CVE-2026-102377katılımcı+≤ 1.8.46
WordPress Photo Gallery by 10Web plugin <= 1.8.46 - PHP Object Injection vulnerability
- Yüksek 8.8
CVE-2024-5481katılımcı+≤ 1.8.23
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir Function
- Yüksek 7.6
CVE-2026-49771yüksek yetki≤ 1.8.41
WordPress Photo Gallery by 10Web plugin <= 1.8.41 - SQL Injection vulnerability
- Yüksek 7.2
CVE-2024-0221yüksek yetki≤ 1.8.19
Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename
- Yüksek 7.2
CVE-2017-12977yüksek yetki
The Web-Dorado "Photo Gallery by WD - Responsive Photo Gallery" plugin before 1.3.51 for WordPress has a SQL injection vulnerability related
- Orta 6.5
CVE-2015-1393giriş gerekir
SQL injection vulnerability in the Photo Gallery plugin before 1.2.11 for WordPress allows remote authenticated users to execute arbitrary S
- Orta 6.5
CVE-2026-85652yazar+≤ 1.8.44
Photo Gallery by 10Web <= 1.8.44 - Authenticated (Author+) SQL Injection via 'album_id' Shortcode Attribute
- Orta 6.5
CVE-2026-9829katılımcı+≤ 1.8.41
Photo Gallery by 10Web <= 1.8.41 - Authenticated (Contributor+) SQL Injection via 'compact_album_order_by' Shortcode Parameter
- Orta 6.5
CVE-2026-7048katılımcı+≤ 1.8.40
Photo Gallery by 10Web <= 1.8.40 - Authenticated (Contributor+) SQL Injection via 'order_by' Shortcode Attribute
- Orta 6.1
CVE-2026-92974kimlik doğrulamasız · tıklama gerekir≤ 1.8.46
Photo Gallery by 10Web <= 1.8.46 - Reflected Cross-Site Scripting via 'thumb_url' Parameter
- Orta 6.1
CVE-2025-2269kimlik doğrulamasız · tıklama gerekir≤ 1.8.34
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.34 Reflected Cross-Site Scripting via 'image_id' Parameter
- Orta 6.1
CVE-2024-32583kimlik doğrulamasız · tıklama gerekir≤ 1.8.21
WordPress Photo Gallery by 10Web plugin <= 1.8.21 - Reflected Cross Site Scripting (XSS) vulnerability
- Orta 6.1
CVE-2024-29832kimlik doğrulamasız · tıklama gerekir≤ 1.8.21
WordPress Photo Gallery Plugin <= 1.8.21 Unauthenticated Reflected Cross Site Scripting in GalleryBox current_url
- Orta 6.1
CVE-2022-1282kimlik doğrulamasız · tıklama gerekir→ 1.6.3
Photo Gallery < 1.6.3 - Reflected Cross-Site Scripting
- Orta 6.1
CVE-2019-16118kimlik doğrulamasız · tıklama gerekir
Cross site scripting (XSS) in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via admin/controllers/Option
- Orta 6.1
CVE-2019-16117kimlik doğrulamasız · tıklama gerekir
Cross site scripting (XSS) in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via admin/models/Galleries.p
- Orta 5.9
CVE-2026-27360yüksek yetki≤ 1.8.38
WordPress Photo Gallery by 10Web plugin <= 1.8.38 - Cross Site Scripting (XSS) vulnerability
- Orta 5.4
CVE-2024-29833kimlik doğrulamasız · tıklama gerekir≤ 1.8.21
WordPress Photo Gallery Plugin <= 1.8.21 Stored Cross Site Scripting in UploadHandler
- Orta 5.4
CVE-2024-29810giriş gerekir≤ 1.8.21
WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg thumb_url
- Orta 5.4
CVE-2024-29809giriş gerekir≤ 1.8.21
WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg image_url
- Orta 5.4
CVE-2024-29808giriş gerekir≤ 1.8.21
WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg image_id
- Orta 5.4
CVE-2015-1394giriş gerekir
Multiple cross-site scripting (XSS) vulnerabilities in the Photo Gallery plugin before 1.2.11 for WordPress allow remote authenticated users
- Orta 5.4
CVE-2019-14797giriş gerekir
The 10Web Photo Gallery plugin before 1.5.23 for WordPress has authenticated stored XSS.
- Orta 5.4
CVE-2024-5426katılımcı+≤ 1.8.23
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via Zipped SVG
- Orta 5.3
CVE-2026-1036kimlik doğrulamasız≤ 1.8.36
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.36 - Missing Authorization to Unauthenticated Arbitrary Comment Deletion
- Orta 5.3
CVE-2024-33586kimlik doğrulamasız≤ 1.8.20
WordPress Photo Gallery by 10Web plugin <= 1.8.20 - Broken Access Control vulnerability
- Orta 4.9
CVE-2019-14798yüksek yetki
The 10Web Photo Gallery plugin before 1.5.25 for WordPress has Authenticated Local File Inclusion via directory traversal in the wp-admin/ad
- Orta 4.8
CVE-2024-9878yönetici≤ 1.8.30
Photo Gallery by 10Web <= 1.8.30 - Authenticated (Administrator+) Stored Cross-Site Scripting
- Orta 4.8
CVE-2024-44043yüksek yetki≤ 1.8.27
WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability
- Orta 4.8
CVE-2024-2296yönetici≤ 1.8.21
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Authenticated (Admin+) Stored Cross-Site Scripting via SVG
- Orta 4.8
CVE-2023-6924yönetici≤ 1.8.18
Photo Gallery by 10Web <= 1.8.18 - Authenticated (Administrator+) Stored Cross-Site Scripting via Widget
- Orta 4.8
CVE-2020-9335yönetici
Multiple stored XSS vulnerabilities exist in the 10Web Photo Gallery plugin before 1.5.46 WordPress.
- Orta 4.3
CVE-2026-32330kimlik doğrulamasız · tıklama gerekir≤ 1.8.37
WordPress Photo Gallery by 10Web plugin <= 1.8.37 - Cross Site Request Forgery (CSRF) vulnerability
- Orta 4.3
CVE-2023-33995giriş gerekir≤ 1.8.15
WordPress Photo Gallery by 10Web plugin <= 1.8.15 - Broken Access Control vulnerability
- Orta 4.3
CVE-2024-35628giriş gerekir≤ 1.8.25
WordPress Photo Gallery by 10Web plugin <= 1.8.25 - Broken Access Control vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).