TinyMCE Color Picker
tinymce-colorpicker · eklenti
TinyMCE Color Picker için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
2 bilinen açık
son kayıt 22 May 2014
wordpress.org'da yayında · son sürüm 1.3 · son güncelleme 28 Kas 2017 · 1 bin+ kurulum
28 Kas 2017 tarihinden beri güncellenmedi. İki yılı aşkın süredir güncellenmeyen bileşende yeni açıkların yamalanması beklenmemeli.
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Orta 6.8
Cross-site request forgery (CSRF) vulnerability in the TinyMCE Color Picker plugin before 1.2 for WordPress allows remote attackers to hijac
- Orta 5.0
The TinyMCE Color Picker plugin before 1.2 for WordPress does not properly check permissions, which allows remote attackers to modify plugin
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).