İçeriğe atla
Noroxi

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin

wpdatatables · eklenti

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

14 bilinen açık

3 kritik · 10 kayıt giriş yapmadan sömürülebilir · son kayıt 20 Ağu 2026

wordpress.org'da yayında · son sürüm 6.5.1.7 · son güncelleme 14 Eyl 2026 · 60 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2021-26754kimlik doğrulamasız

    wpDataTables before 3.4.1 mishandles order direction for server-side tables, aka admin-ajax.php?action=get_wdtable order[0][dir] SQL injecti

    Kritik 9.8
  • CVE-2026-54825kimlik doğrulamasız≤ 7.4

    WordPress wpDataTables plugin <= 7.4 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2026-49080kimlik doğrulamasız≤ 7.3.6

    WordPress wpDataTables plugin <= 7.3.6 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2026-28039kimlik doğrulamasız · tıklama gerekir≤ 6.5.0.1

    WordPress wpDataTables plugin <= 6.5.0.1 - Local File Inclusion vulnerability

    Yüksek 7.5
  • CVE-2019-6012yüksek yetki

    SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary S

    Yüksek 7.2
  • CVE-2026-66597kimlik doğrulamasız · tıklama gerekir≤ 6.5.1.4

    WordPress wpDataTables plugin <= 6.5.1.4 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-65509kimlik doğrulamasız · tıklama gerekir≤ 7.5.1

    WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-57672kimlik doğrulamasız · tıklama gerekir≤ 6.5.1.1

    WordPress wpDataTables plugin <= 6.5.1.1 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2024-0591kimlik doğrulamasız · tıklama gerekir≤ 3.4.2.4

    wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.

    Orta 6.1
  • CVE-2019-6011kimlik doğrulamasız · tıklama gerekir

    Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script or

    Orta 6.1
  • CVE-2023-23876katılımcı+≤ 2.1.49

    WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)

    Orta 5.4
  • CVE-2022-29432yönetici≤ 2.1.27

    WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    Orta 4.8
  • CVE-2022-25618yönetici≤ 2.1.27

    WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2024-4895kimlik doğrulamasız · tıklama gerekir≤ 3.4.2.12

    wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.12 - Unauthenticated Stored Cross-Site Scripting via CSV Import

    Orta 4.7

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön