Eklenti güvenlik geçmişi
CTX Feed Pro güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) CTX Feed Pro eklentisi için 1 açık kaydı bulunuyor; en yenisi 2 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 0 tanesi oturum açmadan istismar edilebiliyor.
- Toplam kayıt
- 1
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 0
- Son kayıt
- 2 Ekim 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
uzaktan kod çalıştırma
Etkilenen sürümler: 7.6.12 ve öncesi
WordPress için geliştirilen “CTX Feed Pro” eklentisi, 7.6.12 sürümü dahil olmak üzere tüm sürümlerinde kod enjeksiyonuna karşı savunmasızdır. Bu durum, doğrudan eval() işlevine aktarılan “Feed Config” alanındaki yetersiz giriş doğrulama işleminden kaynaklanmaktadır. Bu durum, yönetici düzeyinde veya daha yüksek erişim hakkına sahip, kimlik doğrulaması yapılmış saldırganların sunucuda istedikleri PHP kodunu çalıştırmasına olanak tanır.
Türkçe kayıt ve ne yapmalı
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.