Перейти к содержимому
Noroxi

Smart Google Code Inserter

smart-google-code-inserter · плагин

Известные уязвимости для Smart Google Code Inserter. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

2 критичных · без входа эксплуатируется: 2 · 2 с публичным эксплойтом · последняя 1 янв. 2018 г.

Закрыт на wordpress.org

Удалён из каталога 28 янв. 2022 г. · причина: нарушение правил каталога. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2018-3811без авторизации

    SQL Injection vulnerability in the Oturia Smart Google Code Inserter plugin before 3.5 for WordPress allows unauthenticated attackers to exe

    Критич. 9.8
  • CVE-2018-3810без авторизации

    Authentication Bypass vulnerability in the Oturia Smart Google Code Inserter plugin before 3.5 for WordPress allows unauthenticated attacker

    Критич. 9.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу