WPHizmet

Eklenti güvenlik geçmişi

Cache Enabler güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Cache Enabler eklentisi için 1 açık kaydı bulunuyor; en yenisi 1 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 1.8.17.

Toplam kayıt
1
Kritik veya yüksek
1
Oturumsuz istismar
1
Son kayıt
1 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-19253Yüksek · 8,71 Ekim 2026

    dizin geçişi (path traversal)

    Etkilenen sürümler: 1.8.17 öncesi · Oturum açmadan istismar edilebilir

    The Cache Enabler WordPress plugin before 1.8.17 does not validate a URL before using it to build a filesystem path in its cache purge routine, and does not confine the resulting deletion to the cache directory, allowing unauthenticated users to delete arbitrary files and directories on sites where another installed Cache Enabler WordPress plugin before 1.8.17 or passes a request-derived URL to its public cache-clearing hook.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Veri 7 Ekim 2026 itibarıyla.