Перейти к содержимому
Noroxi

WTI Like Post

wti-like-post · плагин

Известные уязвимости для WTI Like Post. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

3 известных уязвимостей

1 критичных · без входа эксплуатируется: 2 · последняя 17 мая 2024 г.

Закрыт на wordpress.org

Удалён из каталога 7 мар. 2024 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2015-9466без авторизации

    The wti-like-post plugin before 1.4.3 for WordPress has WtiLikePostProcessVote SQL injection via the HTTP_CLIENT_IP, HTTP_X_FORWARDED_FOR, H

    Критич. 9.8
  • CVE-2024-33917без авторизации≤ 1.4.6

    WordPress WTI Like Post plugin <= 1.4.6 - IP Restriction Bypass Vulnerability vulnerability

    Средний 5.3
  • CVE-2020-8799высокие права

    A Stored XSS vulnerability has been found in the administration page of the WTI Like Post plugin through 1.4.5 for WordPress.

    Средний 4.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу