Перейти к содержимому
Noroxi

Easy Team Manager

easy-team-manager · плагин

Известные уязвимости для Easy Team Manager. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

1 критичных · без входа эксплуатируется: 1 · последняя 14 сент. 2017 г.

Закрыт на wordpress.org

Удалён из каталога 22 сент. 2014 г. · причина: причина не указана. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2017-1002023без авторизации→ 1.3.2

    Vulnerability in wordpress plugin Easy Team Manager v1.3.2, The code does not sanitize id before making it part of an SQL statement in file

    Критич. 9.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу