Ditty – Responsive News Tickers, Sliders, and Lists
ditty-news-ticker · eklenti
Ditty – Responsive News Tickers, Sliders, and Lists için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
11 bilinen açık
4 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 23 Eyl 2026
wordpress.org'da yayında · son sürüm 3.1.71 · son güncelleme 23 Eyl 2026 · 30 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2024-3954katılımcı+≤ 3.1.38
Ditty – Responsive News Tickers, Sliders, and Lists <= 3.1.38 - Authenticated (Contributor+) PHP Object Injection
- Yüksek 7.5
CVE-2026-9011kimlik doğrulamasız≤ 3.1.65
Ditty <= 3.1.65 - Missing Authorization to Unauthenticated Sensitive Information Disclosure via ditty_init AJAX Action
- Orta 6.5
CVE-2023-47764kimlik doğrulamasız≤ 3.1.24
WordPress Ditty plugin <= 3.1.24 - Broken Access Control vulnerability
- Orta 6.5
CVE-2025-60105giriş gerekir≤ 3.1.58
WordPress Ditty Plugin <= 3.1.58 - Cross Site Scripting (XSS) Vulnerability
- Orta 6.5
CVE-2024-32569giriş gerekir≤ 3.1.31
WordPress Ditty plugin <= 3.1.31 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
CVE-2026-94461katılımcı+≤ 3.1.69
WordPress Ditty plugin <= 3.1.69 - Cross Site Scripting (XSS) vulnerability
- Orta 6.1
CVE-2022-0533kimlik doğrulamasız · tıklama gerekir→ 3.0.15
Ditty (formerly Ditty News Ticker) < 3.0.15 - Reflected Cross-Site Scripting (XSS)
- Orta 5.4
CVE-2023-23874katılımcı+≤ 3.0.32
WordPress Ditty Plugin <= 3.0.32 is vulnerable to Cross Site Scripting (XSS)
- Orta 5.3
CVE-2026-27355kimlik doğrulamasız≤ 3.1.66
WordPress Ditty plugin <= 3.1.66 - Broken Access Control vulnerability
- Orta 5.3
CVE-2026-81274abone+≤ 3.1.67
WordPress Ditty plugin <= 3.1.67 - Broken Access Control vulnerability
- Orta 5.1
CVE-2026-93339yazar+→ 3.1.70
Ditty < 3.1.70 Stored XSS via Layout Tag Wrapper Attribute
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).