WPHizmet

Eklenti güvenlik geçmişi

All in One Files Upload güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) All in One Files Upload eklentisi için 2 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor.

Toplam kayıt
2
Kritik veya yüksek
1
Oturumsuz istismar
1
Son kayıt
30 Eylül 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-85576Orta · 4,330 Eylül 2026

    eksik yetki denetimi

    Etkilenen sürümler: 2.0.17 öncesi

    2.0.17 sürümünden önceki All in One Files Upload WordPress eklentisi, ayarları kaydederken herhangi bir yetki kontrolü yapmamakta ve isteğin geçerliliğini doğrulamamaktadır; bu da abone gibi herhangi bir kimliği doğrulanmış kullanıcının bu ayarları değiştirmesine olanak tanımaktadır.

  • CVE-2026-85573Yüksek · 8,830 Eylül 2026

    siteler arası betik çalıştırma (XSS)

    Etkilenen sürümler: 2.0.17 öncesi · Oturum açmadan istismar edilebilir

    The All in One Files Upload WordPress plugin before 2.0.17 adds SVG to the site's allowed upload types and does not sanitise uploaded files or verify the authenticity of its public upload requests, allowing unauthenticated users to store files containing active content which run in the site's origin when a victim opens them.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.