Postie
postie · eklenti
Postie için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
3 bilinen açık
1 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 31 Ara 2025
wordpress.org'da yayında · son sürüm 1.9.87 · son güncelleme 24 Eyl 2026 · 10 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Orta 6.5
CVE-2025-63020giriş gerekir≤ 1.9.73
WordPress Postie plugin <= 1.9.73 - Cross Site Scripting (XSS) vulnerability
- Orta 5.4
CVE-2019-20204giriş gerekir
The Postie plugin 1.9.40 for WordPress allows XSS, as demonstrated by a certain payload with jaVasCript:/* at the beginning and a crafted SV
- Orta 5.3
CVE-2019-20203kimlik doğrulamasız
The Authorized Addresses feature in the Postie plugin 1.9.40 for WordPress allows remote attackers to publish posts by spoofing the From inf
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).