İçeriğe atla
Noroxi

Church Admin

church-admin · eklenti

Church Admin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

27 bilinen açık

3 kritik · 13 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 13 Ağu 2026

wordpress.org'da yayında · son sürüm 5.1.4 · son güncelleme 28 Eyl 2026 · 900+ kurulum

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2024-37418giriş gerekir≤ 4.4.6

    WordPress Church Admin plugin <= 4.4.6 - Arbitrary File Upload vulnerability

    Kritik 9.9
  • CVE-2026-66478kimlik doğrulamasız≤ 5.1.1

    WordPress Church Admin plugin <= 5.1.1 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2025-26941kimlik doğrulamasız≤ 5.0.18

    WordPress Church Admin plugin <= 5.0.18 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2018-20971kimlik doğrulamasız · tıklama gerekir

    The church-admin plugin before 1.2550 for WordPress has CSRF affecting the upload of a bible reading plan.

    Yüksek 8.8
  • CVE-2024-31280giriş gerekir≤ 4.1.5

    WordPress Church Admin plugin <= 4.1.5 - Arbitrary File Upload vulnerability

    Yüksek 8.8
  • CVE-2024-30244giriş gerekir≤ 4.0.27

    WordPress Church Admin plugin <= 4.0.27 - SQL Injection via shortcode vulnerability

    Yüksek 8.8
  • CVE-2024-30505kimlik doğrulamasız≤ 4.1.18

    WordPress Church Admin plugin <= 4.1.18 - Broken Access Control vulnerability

    Orta 6.5
  • CVE-2025-39555giriş gerekir≤ 5.0.23

    WordPress Church Admin plugin <= 5.0.23 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2024-31281giriş gerekir≤ 4.1.6

    WordPress Church Admin plugin <= 4.1.6 - Broken Access Control vulnerability

    Orta 6.3
  • CVE-2024-50438kimlik doğrulamasız · tıklama gerekir≤ 5.0.0

    WordPress Church Admin plugin < 5.0.0 - Reflected Cross Site Scripting (XSS) vulnerability

    Orta 6.1
  • CVE-2023-30782kimlik doğrulamasız · tıklama gerekir≤ 3.7.5

    WordPress Church Admin Plugin <= 3.7.5 is vulnerable to Cross Site Scripting (XSS)

    Orta 6.1
  • CVE-2023-34021kimlik doğrulamasız · tıklama gerekir≤ 3.7.29

    WordPress Church Admin Plugin <= 3.7.29 is vulnerable to Cross Site Scripting (XSS)

    Orta 6.1
  • CVE-2024-35764giriş gerekir≤ 4.4.4

    WordPress Church Admin plugin <= 4.4.4 - Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2024-30197giriş gerekir≤ 4.0.26

    WordPress Church Admin plugin <= 4.0.26 - Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2024-30193giriş gerekir≤ 4.1.17

    WordPress Church Admin plugin <= 4.1.17 - Stored Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2026-61983kimlik doğrulamasız≤ 5.0.30

    WordPress Church Admin plugin <= 5.0.30 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-57896kimlik doğrulamasız≤ 5.0.26

    WordPress Church Admin Plugin <= 5.0.26 - Broken Access Control Vulnerability

    Orta 5.3
  • CVE-2024-53795kimlik doğrulamasız≤ 5.0.8

    WordPress Church Admin plugin <= 5.0.8 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2023-38515yüksek yetki≤ 3.7.56

    WordPress Church Admin Plugin <= 3.7.56 is vulnerable to Server Side Request Forgery (SSRF)

    Orta 4.9
  • CVE-2024-35637yüksek yetki≤ 4.3.6

    WordPress Church Admin plugin <= 4.3.6 - Server Side Request Forgery (SSRF) vulnerability

    Orta 4.4
  • CVE-2024-34828kimlik doğrulamasız · tıklama gerekir≤ 4.1.32

    WordPress Church Admin plugin <= 4.1.32 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2024-32090kimlik doğrulamasız · tıklama gerekir≤ 4.0.27

    WordPress Church Admin plugin <= 4.0.27 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2024-30493kimlik doğrulamasız · tıklama gerekir≤ 4.1.7

    WordPress Church Admin plugin <= 4.1.7 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2025-39553giriş gerekir≤ 5.0.9

    WordPress Church Admin plugin <= 5.0.9 - Sensitive Data Exposure vulnerability

    Orta 4.3
  • CVE-2024-37440giriş gerekir≤ 4.4.4

    WordPress Church Admin plugin <= 4.4.4 - Broken Access Control vulnerability

    Orta 4.3
  • CVE-2015-4127

    Cross-site scripting (XSS) vulnerability in the church_admin plugin before 0.810 for WordPress allows remote attackers to inject arbitrary w

    Orta 4.3
  • CVE-2026-0682yönetici≤ 5.0.28

    Church Admin <= 5.0.28 - Authenticated (Administrator+) Blind Server-Side Request Forgery via 'audio_url' Parameter

    Düşük 2.2

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön