Hide My WP Ghost – Security & Firewall
hide-my-wp · eklenti
Hide My WP Ghost – Security & Firewall için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
12 bilinen açık
2 kritik · 12 kayıt giriş yapmadan sömürülebilir · son kayıt 19 Eyl 2026
wordpress.org'da yayında · son sürüm 7.0.12 · son güncelleme 1 Eki 2026 · 100 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2025-26909kimlik doğrulamasız · tıklama gerekir≤ 5.4.01
WordPress Hide My WP Ghost plugin <= 5.4.01 - Local File Inclusion to RCE vulnerability
- Kritik 9.8
CVE-2021-36916kimlik doğrulamasız≤ 6.2.3
WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated SQL injection (SQLi) vulnerability
- Yüksek 7.5
CVE-2025-2056kimlik doğrulamasız≤ 5.4.01
WP Ghost <= 5.4.01 - Unauthenticated Limited File Read
- Yüksek 7.5
CVE-2021-36917kimlik doğrulamasız≤ 6.2.3
WordPress Hide My WP premium plugin <= 6.2.3 - Unauthenticated Plugin Deactivation vulnerability
- Yüksek 7.4
CVE-2026-59546kimlik doğrulamasız≤ 7.0.06
WordPress Hide My WP Ghost plugin <= 7.0.06 - 2FA Bypass vulnerability
- Yüksek 7.2
CVE-2026-81806kimlik doğrulamasız≤ 7.0.09
WordPress Hide My WP Ghost plugin <= 7.0.09 - Server Side Request Forgery (SSRF) vulnerability
- Orta 6.5
CVE-2022-4537kimlik doğrulamasız≤ 5.0.18
Hide My WP Ghost – Security Plugin <= 5.0.18 - IP Address Spoofing to Protection Mechanism Bypass
- Orta 6.1
CVE-2024-10825kimlik doğrulamasız · tıklama gerekir≤ 5.3.01
Hide My WP Ghost – Security & Firewall <= 5.3.01 - Reflected Cross-Site Scripting via URL
- Orta 5.3
CVE-2024-13794kimlik doğrulamasız≤ 5.3.02
Hide My WP Ghost – Security & Firewall <= 5.3.02 - Unauthenticated Login Page Disclosure
- Orta 5.3
CVE-2023-34001kimlik doğrulamasız≤ 5.0.25
WordPress Hide My WP Ghost – Security Plugin plugin <= 5.0.25 - Captcha Bypass vulnerability
- Orta 4.7
CVE-2026-7527kimlik doğrulamasız · tıklama gerekir≤ 7.0.02
WP Ghost (Hide My WP Ghost) <= 7.0.02 - Unauthenticated Open Redirect via 'redirect_to' Parameter
- Orta 4.7
CVE-2026-39484kimlik doğrulamasız · tıklama gerekir≤ 7.0.00
WordPress Hide My WP Ghost plugin < 7.0.00 - Open Redirection vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).