Eklenti güvenlik geçmişi
All in One Files Upload güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) All in One Files Upload eklentisi için 2 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor.
- Toplam kayıt
- 2
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 1
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
eksik yetki denetimi
Etkilenen sürümler: 2.0.17 öncesi
2.0.17 sürümünden önceki All in One Files Upload WordPress eklentisi, ayarları kaydederken herhangi bir yetki kontrolü yapmamakta ve isteğin geçerliliğini doğrulamamaktadır; bu da abone gibi herhangi bir kimliği doğrulanmış kullanıcının bu ayarları değiştirmesine olanak tanımaktadır.
siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 2.0.17 öncesi · Oturum açmadan istismar edilebilir
The All in One Files Upload WordPress plugin before 2.0.17 adds SVG to the site's allowed upload types and does not sanitise uploaded files or verify the authenticity of its public upload requests, allowing unauthenticated users to store files containing active content which run in the site's origin when a victim opens them.
Türkçe kayıt ve ne yapmalı
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.