WPHizmet

Eklenti güvenlik geçmişi

CTX Feed Pro güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) CTX Feed Pro eklentisi için 1 açık kaydı bulunuyor; en yenisi 2 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 0 tanesi oturum açmadan istismar edilebiliyor.

Toplam kayıt
1
Kritik veya yüksek
1
Oturumsuz istismar
0
Son kayıt
2 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-10026Yüksek · 7,22 Ekim 2026

    uzaktan kod çalıştırma

    Etkilenen sürümler: 7.6.12 ve öncesi

    WordPress için geliştirilen “CTX Feed Pro” eklentisi, 7.6.12 sürümü dahil olmak üzere tüm sürümlerinde kod enjeksiyonuna karşı savunmasızdır. Bu durum, doğrudan eval() işlevine aktarılan “Feed Config” alanındaki yetersiz giriş doğrulama işleminden kaynaklanmaktadır. Bu durum, yönetici düzeyinde veya daha yüksek erişim hakkına sahip, kimlik doğrulaması yapılmış saldırganların sunucuda istedikleri PHP kodunu çalıştırmasına olanak tanır.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.