İçeriğe atla
Noroxi

WebinarPress – Webinar System for WordPress

wp-webinarsystem · eklenti

WebinarPress – Webinar System for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

10 bilinen açık

1 kritik · 4 kayıt giriş yapmadan sömürülebilir · son kayıt 27 Eki 2025

wordpress.org'da yayında · son sürüm 1.33.30 · son güncelleme 21 Tem 2026 · 800+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-47635yüksek yetki≤ 1.33.28

    WordPress WebinarPress plugin <= 1.33.28 - Server Side Request Forgery (SSRF) Vulnerability

    Kritik 9.8
  • CVE-2024-11270abone+≤ 1.33.24

    WordPress Webinar Plugin – WebinarPress <= 1.33.24 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Creation

    Yüksek 8.8
  • CVE-2024-34818kimlik doğrulamasız · tıklama gerekir≤ 1.33.17

    WordPress Webinar plugin <= 1.33.17 - Cross Site Request Forgery (CSRF) vulnerability

    Yüksek 7.1
  • CVE-2024-31256kimlik doğrulamasız · tıklama gerekir≤ 1.33.10

    WordPress WebinarPress plugin <= 1.33.10 - Reflected Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2024-43339kimlik doğrulamasız · tıklama gerekir≤ 1.33.20

    WordPress WordPress Webinar Plugin – WebinarPress plugin <= 1.33.20 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 6.1
  • CVE-2025-31883yüksek yetki≤ 1.33.28

    WordPress WebinarPress plugin <= 1.33.28 - Cross Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2025-32693kimlik doğrulamasız · tıklama gerekir≤ 1.33.28

    WordPress WebinarPress plugin <= 1.33.28 - Open Redirection Vulnerability

    Orta 4.7
  • CVE-2025-62972giriş gerekir≤ 1.33.28

    WordPress WebinarPress plugin <= 1.33.28 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2025-31882giriş gerekir≤ 1.33.28

    WordPress Webinar Plugin <= 1.33.28 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2024-11271abone+≤ 1.33.24

    WordPress Webinar Plugin – WebinarPress <= 1.33.24 - Missing Authorization to Authenticated (Subscriber+) Webinar Updates

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön