WP Tools Debug Log, Repair, Javascript errors, Jquery errors, Increase Maximum Limits, File Permissions, Transients, Error Log
wptools · eklenti
WP Tools Debug Log, Repair, Javascript errors, Jquery errors, Increase Maximum Limits, File Permissions, Transients, Error Log için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
3 bilinen açık
2 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Haz 2025
wordpress.org'da kapatıldı
25 Oca 2026 tarihinde dizinden kaldırıldı · neden: dizin kurallarının ihlali. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2022-43453giriş gerekir≤ 3.41
WordPress WP Tools plugin <= 3.41 - Auth. Broken Access Control vulnerability
- Yüksek 7.4
CVE-2025-39544kimlik doğrulamasız · tıklama gerekir≤ 5.18
WordPress WP Tools plugin <= 5.18 - CSRF to Arbitrary File Deletion vulnerability
- Orta 4.3
CVE-2025-49273kimlik doğrulamasız · tıklama gerekir≤ 5.24
WordPress WP Tools plugin <= 5.24 - Cross Site Request Forgery (CSRF) Vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).