İçeriğe atla
Noroxi

WP Tools Debug Log, Repair, Javascript errors, Jquery errors, Increase Maximum Limits, File Permissions, Transients, Error Log

wptools · eklenti

WP Tools Debug Log, Repair, Javascript errors, Jquery errors, Increase Maximum Limits, File Permissions, Transients, Error Log için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

3 bilinen açık

2 kayıt giriş yapmadan sömürülebilir · son kayıt 6 Haz 2025

wordpress.org'da kapatıldı

25 Oca 2026 tarihinde dizinden kaldırıldı · neden: dizin kurallarının ihlali. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2022-43453giriş gerekir≤ 3.41

    WordPress WP Tools plugin <= 3.41 - Auth. Broken Access Control vulnerability

    Yüksek 8.8
  • CVE-2025-39544kimlik doğrulamasız · tıklama gerekir≤ 5.18

    WordPress WP Tools plugin <= 5.18 - CSRF to Arbitrary File Deletion vulnerability

    Yüksek 7.4
  • CVE-2025-49273kimlik doğrulamasız · tıklama gerekir≤ 5.24

    WordPress WP Tools plugin <= 5.24 - Cross Site Request Forgery (CSRF) Vulnerability

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön