WPHizmet

Eklenti güvenlik geçmişi

JW Player for WordPress güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) JW Player for WordPress eklentisi için 3 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 2 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.3.12.

Toplam kayıt
3
Kritik veya yüksek
1
Oturumsuz istismar
2
Son kayıt
30 Eylül 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-93512Yüksek · 7,130 Eylül 2026

    siteler arası betik çalıştırma (XSS)

    Etkilenen sürümler: 2.3.11 ve öncesi · Oturum açmadan istismar edilebilir

    WordPress’in <= 2.3.11 sürümlerinde, kimlik doğrulaması yapılmamış Siteler Arası Komut Yürütme (XSS) güvenlik açığı.

    Türkçe kayıt ve ne yapmalı
  • CVE-2026-39614Orta · 5,48 Nisan 2026

    eksik yetki denetimi

    Etkilenen sürümler: 2.3.6 ve öncesi

    ilGhera JW Player for WordPress jw-player-7-for-wp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JW Player for WordPress: from n/a through'da <= 2.3.6 sürümlerinde yetki eksikliği güvenlik açığı.

  • CVE-2024-33931Orta · 6,53 Mayıs 2024

    eksik yetki denetimi

    Etkilenen sürümler: 2.3.3 ve öncesi · Oturum açmadan istismar edilebilir

    ilGhera’daki “JW Player for WordPress.This” sorununa ilişkin yetki eksikliği güvenlik açığı, JW Player for WordPress adresindeki sürümleri etkilemektedir: n/a’dan 2.3.3’e kadar.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.