İçeriğe atla
Noroxi

Postie

postie · eklenti

Postie için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

3 bilinen açık

1 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 31 Ara 2025

wordpress.org'da yayında · son sürüm 1.9.87 · son güncelleme 24 Eyl 2026 · 10 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-63020giriş gerekir≤ 1.9.73

    WordPress Postie plugin <= 1.9.73 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2019-20204giriş gerekir

    The Postie plugin 1.9.40 for WordPress allows XSS, as demonstrated by a certain payload with jaVasCript:/* at the beginning and a crafted SV

    Orta 5.4
  • CVE-2019-20203kimlik doğrulamasız

    The Authorized Addresses feature in the Postie plugin 1.9.40 for WordPress allows remote attackers to publish posts by spoofing the From inf

    Orta 5.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön