WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps
wordpress-mobile-pack · eklenti
WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
3 bilinen açık
2 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 11 Tem 2023
wordpress.org'da kapatıldı
7 Tem 2023 tarihinde dizinden kaldırıldı · neden: güvenlik sorunu. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 7.5
CVE-2015-9269kimlik doğrulamasız
The export/content.php exportarticle feature in the wordpress-mobile-pack plugin before 2.1.3 2015-06-03 for WordPress allows remote attacke
- Orta 6.5
CVE-2023-37391kimlik doğrulamasız · tıklama gerekir≤ 3.4.1
WordPress WordPress Mobile Pack Plugin <= 3.4.1 is vulnerable to Cross Site Request Forgery (CSRF)
- Orta 5.0
The WordPress Mobile Pack plugin before 2.0.2 for WordPress does not properly restrict access to password protected posts, which allows remo
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).