WPHizmet

Eklenti güvenlik geçmişi

CoCart güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) CoCart eklentisi için 2 açık kaydı bulunuyor; en yenisi 4 Ekim 2026 tarihli. Bunların 2 tanesi kritik veya yüksek önemde, 2 tanesi oturum açmadan istismar edilebiliyor.

Toplam kayıt
2
Kritik veya yüksek
2
Oturumsuz istismar
2
Son kayıt
4 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-93549Yüksek · 8,84 Ekim 2026

    siteler arası istek sahteciliği (CSRF)

    Etkilenen sürümler: 4.9.7 öncesi · Oturum açmadan istismar edilebilir

    The CoCart WordPress plugin before 4.9.7 does not scope its REST API authentication filter to its own endpoints, which disables WordPress core's REST nonce protection for every route, allowing an attacker to perform a cross-site request forgery attack that creates a new administrator account using a logged-in administrator's session.

    Türkçe kayıt ve ne yapmalı
  • CVE-2026-10524Yüksek · 7,57 Ağustos 2026

    güvenlik

    Etkilenen sürümler: 4.9.0 öncesi · Oturum açmadan istismar edilebilir

    The CoCart WordPress plugin before 4.9.0 does not validate a user-supplied price value against the actual product price when items are added to the cart through one of its public REST API endpoints, allowing unauthenticated users to set arbitrary product prices and complete WooCommerce orders at manipulated totals.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Veri 7 Ekim 2026 itibarıyla.