Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types
wicked-folders · eklenti
Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
21 bilinen açık
10 kayıt giriş yapmadan sömürülebilir · son kayıt 16 Mar 2026
wordpress.org'da yayında · son sürüm 4.2.0 · son güncelleme 2 Eki 2026 · 20 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Orta 4.3
CVE-2023-0729kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_sort_order
- Orta 4.3
CVE-2023-0726kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_edit_folder
- Orta 4.3
CVE-2023-0725kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_clone_folder
- Orta 4.3
CVE-2023-0724kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_add_folder
- Orta 4.3
CVE-2023-0722kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_state
- Orta 4.3
CVE-2023-0685kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_unassign_folders
- Orta 4.3
CVE-2023-0730kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_folder_order
- Orta 4.3
CVE-2023-0727kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_delete_folder
- Orta 4.3
CVE-2023-0723kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery on ajax_move_object
- Orta 4.3
CVE-2023-0728kimlik doğrulamasız · tıklama gerekir≤ 2.18.16
Wicked Folders <= 2.18.16 - Cross-Site Request Forgery on ajax_save_folder
- Orta 4.3
CVE-2023-0720abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_folder_order
- Orta 4.3
CVE-2023-0717abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization via ajax_delete_folder
- Orta 4.3
CVE-2023-0716abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_edit_folder
- Orta 4.3
CVE-2023-0715abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_clone_folder
- Orta 4.3
CVE-2023-0711abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization via ajax_save_state
- Orta 4.3
CVE-2023-0684abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization via ajax_unassign_folders
- Orta 4.3
CVE-2023-0718abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_folder
- Orta 4.3
CVE-2023-0719abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_sort_order
- Orta 4.3
CVE-2023-0712abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_move_object
- Orta 4.3
CVE-2023-0713abone+≤ 2.18.16
Wicked Folders <= 2.18.16 - Missing Authorization on ajax_add_folder
- Orta 4.3
CVE-2026-1883katılımcı+≤ 4.1.0
Wicked Folders <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Folder Deletion
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).