wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin
wpdatatables · eklenti
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
14 bilinen açık
3 kritik · 10 kayıt giriş yapmadan sömürülebilir · son kayıt 20 Ağu 2026
wordpress.org'da yayında · son sürüm 6.5.1.7 · son güncelleme 14 Eyl 2026 · 60 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2021-26754kimlik doğrulamasız
wpDataTables before 3.4.1 mishandles order direction for server-side tables, aka admin-ajax.php?action=get_wdtable order[0][dir] SQL injecti
- Kritik 9.3
CVE-2026-54825kimlik doğrulamasız≤ 7.4
WordPress wpDataTables plugin <= 7.4 - SQL Injection vulnerability
- Kritik 9.3
CVE-2026-49080kimlik doğrulamasız≤ 7.3.6
WordPress wpDataTables plugin <= 7.3.6 - SQL Injection vulnerability
- Yüksek 7.5
CVE-2026-28039kimlik doğrulamasız · tıklama gerekir≤ 6.5.0.1
WordPress wpDataTables plugin <= 6.5.0.1 - Local File Inclusion vulnerability
- Yüksek 7.2
CVE-2019-6012yüksek yetki
SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary S
- Yüksek 7.1
CVE-2026-66597kimlik doğrulamasız · tıklama gerekir≤ 6.5.1.4
WordPress wpDataTables plugin <= 6.5.1.4 - Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2026-65509kimlik doğrulamasız · tıklama gerekir≤ 7.5.1
WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2026-57672kimlik doğrulamasız · tıklama gerekir≤ 6.5.1.1
WordPress wpDataTables plugin <= 6.5.1.1 - Cross Site Scripting (XSS) vulnerability
- Orta 6.1
CVE-2024-0591kimlik doğrulamasız · tıklama gerekir≤ 3.4.2.4
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.
- Orta 6.1
CVE-2019-6011kimlik doğrulamasız · tıklama gerekir
Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script or
- Orta 5.4
CVE-2023-23876katılımcı+≤ 2.1.49
WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)
- Orta 4.8
CVE-2022-29432yönetici≤ 2.1.27
WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
- Orta 4.8
CVE-2022-25618yönetici≤ 2.1.27
WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability
- Orta 4.7
CVE-2024-4895kimlik doğrulamasız · tıklama gerekir≤ 3.4.2.12
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.12 - Unauthenticated Stored Cross-Site Scripting via CSV Import
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).