İçeriğe atla
Noroxi

TinyMCE Color Picker

tinymce-colorpicker · eklenti

TinyMCE Color Picker için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

2 bilinen açık

son kayıt 22 May 2014

wordpress.org'da yayında · son sürüm 1.3 · son güncelleme 28 Kas 2017 · 1 bin+ kurulum

28 Kas 2017 tarihinden beri güncellenmedi. İki yılı aşkın süredir güncellenmeyen bileşende yeni açıkların yamalanması beklenmemeli.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2014-3845

    Cross-site request forgery (CSRF) vulnerability in the TinyMCE Color Picker plugin before 1.2 for WordPress allows remote attackers to hijac

    Orta 6.8
  • CVE-2014-3844

    The TinyMCE Color Picker plugin before 1.2 for WordPress does not properly check permissions, which allows remote attackers to modify plugin

    Orta 5.0

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön