Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback
atarim-visual-collaboration · eklenti
Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
20 bilinen açık
1 kritik · 14 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 19 Ağu 2026
wordpress.org'da yayında · son sürüm 5.1.6 · son güncelleme 30 Eyl 2026 · 1 bin+ kurulum
wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2025-60195kimlik doğrulamasız≤ 4.2.1
WordPress Atarim plugin <= 4.2.1 - Privilege Escalation vulnerability
- Yüksek 8.1
CVE-2026-19942yazar+≤ 5.1.1
Atarim <= 5.1.1 - Authenticated (Author+) Arbitrary File Deletion via '_wp_attached_file' Meta
- Yüksek 7.5
CVE-2025-60188kimlik doğrulamasız≤ 4.2.1
WordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerability
- Yüksek 7.5
CVE-2025-22657kimlik doğrulamasız≤ 4.0.9
WordPress Atarim plugin <= 4.0.9 - Arbitrary Content Deletion vulnerability
- Yüksek 7.5
CVE-2024-2038kimlik doğrulamasız≤ 3.22.6
Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 - Hardcoded Credentials
- Yüksek 7.5
CVE-2024-12104abone+≤ 4.0.9
Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletion
- Yüksek 7.2
CVE-2024-2793kimlik doğrulamasız≤ 3.30
Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site Scripting
- Yüksek 7.1
CVE-2025-26993kimlik doğrulamasız · tıklama gerekir≤ 4.1.0
WordPress Visual Website Collaboration Atarim plugin <= 4.1.0 - Reflected Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2025-24570kimlik doğrulamasız · tıklama gerekir≤ 4.0.8
WordPress Atarim plugin <= 4.0.8 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
CVE-2025-67993kimlik doğrulamasız≤ 4.2.1
WordPress Atarim plugin <= 4.2.1 - Broken Access Control vulnerability
- Orta 6.5
CVE-2024-38771kimlik doğrulamasız≤ 4.0
WordPress Atarim plugin <= 4.0 - Broken Access Control vulnerability
- Orta 6.1
CVE-2023-47544kimlik doğrulamasız · tıklama gerekir≤ 3.12
WordPress Atarim Plugin <= 3.12 is vulnerable to Cross Site Scripting (XSS)
- Orta 5.4
CVE-2024-7621abone+≤ 4.0.2
Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update
- Orta 5.3
CVE-2026-25019kimlik doğrulamasız≤ 4.3.1
WordPress Atarim plugin <= 4.3.1 - Broken Access Control vulnerability
- Orta 5.3
CVE-2025-62895kimlik doğrulamasız≤ 4.2.1
WordPress Atarim plugin <= 4.2.1 - Sensitive Data Exposure vulnerability
- Orta 5.3
CVE-2024-43290kimlik doğrulamasız≤ 4.0.1
WordPress Atarim plugin <= 4.0.1 - Broken Access Control vulnerability
- Orta 4.8
CVE-2025-60187kimlik doğrulamasız≤ 4.2.1
WordPress Atarim plugin <= 4.2.1 - Arbitrary File Upload vulnerability
- Orta 4.8
CVE-2024-37434yüksek yetki≤ 3.31
WordPress Atarim plugin <= 3.31 - Authenticated Cross Site Scripting (XSS) vulnerability
- Orta 4.8
CVE-2023-37393yönetici≤ 3.9.3
WordPress Atarim Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)
- Orta 4.3
CVE-2026-32447giriş gerekir≤ 4.3.2
WordPress Atarim plugin <= 4.3.2 - Broken Access Control vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).