Pie Register – User Registration, Profiles & Content Restriction
pie-register · eklenti
Pie Register – User Registration, Profiles & Content Restriction için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
12 bilinen açık
5 kritik · 9 kayıt giriş yapmadan sömürülebilir · 4 kayıt için istismar kodu yayımlanmış · son kayıt 1 Eki 2026
wordpress.org'da yayında · son sürüm 3.8.4.14 · son güncelleme 30 Eyl 2026 · 1 bin+ kurulum
wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 10.0
CVE-2025-34077kimlik doğrulamasız≤ 3.7.1.4
WordPress Pie Register Plugin ≤ 3.7.1.4 Authentication Bypass RCE
- Kritik 9.8
CVE-2024-4544kimlik doğrulamasız≤ 1.7.7
Pie Register - Social Sites Login (Add on) <= 1.7.7 - Authentication Bypass
- Kritik 9.8
CVE-2024-27957kimlik doğrulamasız≤ 3.8.3.1
WordPress Pie Register plugin <= 3.8.3.1 - Unauthenticated Arbitrary File Upload vulnerability
- Kritik 9.8
CVE-2019-15659kimlik doğrulamasız
The pie-register plugin before 3.1.2 for WordPress has SQL injection, a different issue than CVE-2018-10969.
- Kritik 9.8
CVE-2018-10969kimlik doğrulamasız
SQL injection vulnerability in the Pie Register plugin before 3.0.10 for WordPress allows remote attackers to execute arbitrary SQL commands
- Yüksek 8.8
CVE-2024-6069abone+≤ 3.8.3.4
Pie Register - Basic <= 3.8.3.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation
- Yüksek 7.5
CVE-2024-13818kimlik doğrulamasız≤ 3.8.4
Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction <= 3.8.4 - Sensitive Info
- Orta 6.5
CVE-2026-3571kimlik doğrulamasız≤ 3.8.4.8
Pie Register – User Registration, Profiles & Content Restriction <= 3.8.4.8 - Missing Authorization to Unauthenticated Registration Form Status Modification
- Orta 5.3
CVE-2026-103345kimlik doğrulamasız≤ 3.8.4.13
WordPress Pie Register plugin <= 3.8.4.13 - Sensitive Data Exposure vulnerability
- Orta 5.3
CVE-2026-24577kimlik doğrulamasız≤ 3.8.4.8
WordPress Pie Register plugin <= 3.8.4.8 - Broken Access Control vulnerability
- Orta 5.0
The Pie Register plugin before 2.0.14 for WordPress does not properly restrict access to certain functions in pie-register.php, which allows
- Düşük 2.6
Multiple cross-site scripting (XSS) vulnerabilities in wp-login.php in the Genetech Solutions Pie-Register plugin before 1.31 for WordPress,
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).