İçeriğe atla
Noroxi

Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

wicked-folders · eklenti

Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

21 bilinen açık

10 kayıt giriş yapmadan sömürülebilir · son kayıt 16 Mar 2026

wordpress.org'da yayında · son sürüm 4.2.0 · son güncelleme 2 Eki 2026 · 20 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2023-0729kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_sort_order

    Orta 4.3
  • CVE-2023-0726kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_edit_folder

    Orta 4.3
  • CVE-2023-0725kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_clone_folder

    Orta 4.3
  • CVE-2023-0724kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_add_folder

    Orta 4.3
  • CVE-2023-0722kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_state

    Orta 4.3
  • CVE-2023-0685kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_unassign_folders

    Orta 4.3
  • CVE-2023-0730kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_folder_order

    Orta 4.3
  • CVE-2023-0727kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_delete_folder

    Orta 4.3
  • CVE-2023-0723kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery on ajax_move_object

    Orta 4.3
  • CVE-2023-0728kimlik doğrulamasız · tıklama gerekir≤ 2.18.16

    Wicked Folders <= 2.18.16 - Cross-Site Request Forgery on ajax_save_folder

    Orta 4.3
  • CVE-2023-0720abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_folder_order

    Orta 4.3
  • CVE-2023-0717abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization via ajax_delete_folder

    Orta 4.3
  • CVE-2023-0716abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_edit_folder

    Orta 4.3
  • CVE-2023-0715abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_clone_folder

    Orta 4.3
  • CVE-2023-0711abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization via ajax_save_state

    Orta 4.3
  • CVE-2023-0684abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization via ajax_unassign_folders

    Orta 4.3
  • CVE-2023-0718abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_folder

    Orta 4.3
  • CVE-2023-0719abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_sort_order

    Orta 4.3
  • CVE-2023-0712abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_move_object

    Orta 4.3
  • CVE-2023-0713abone+≤ 2.18.16

    Wicked Folders <= 2.18.16 - Missing Authorization on ajax_add_folder

    Orta 4.3
  • CVE-2026-1883katılımcı+≤ 4.1.0

    Wicked Folders <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Folder Deletion

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön