İçeriğe atla
Noroxi

Custom Body Class

wp-custom-body-class · eklenti

Custom Body Class için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

2 bilinen açık

2 kayıt giriş yapmadan sömürülebilir · son kayıt 26 Ara 2019

wordpress.org'da yayında · son sürüm 0.7.5 · son güncelleme 27 Tem 2025 · 10 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2019-6030kimlik doğrulamasız · tıklama gerekir

    Cross-site request forgery (CSRF) vulnerability in Custom Body Class 0.6.0 and earlier allows remote attackers to hijack the authentication

    Yüksek 8.8
  • CVE-2019-6029kimlik doğrulamasız · tıklama gerekir

    Cross-site scripting vulnerability in Custom Body Class 0.6.0 and earlier allows remote attackers to inject arbitrary web script or HTML via

    Orta 6.1

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön