Eklenti güvenlik geçmişi
JW Player for WordPress güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) JW Player for WordPress eklentisi için 3 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 2 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.3.12.
- Toplam kayıt
- 3
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 2
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 2.3.11 ve öncesi · Oturum açmadan istismar edilebilir
WordPress’in <= 2.3.11 sürümlerinde, kimlik doğrulaması yapılmamış Siteler Arası Komut Yürütme (XSS) güvenlik açığı.
Türkçe kayıt ve ne yapmalıeksik yetki denetimi
Etkilenen sürümler: 2.3.6 ve öncesi
ilGhera JW Player for WordPress jw-player-7-for-wp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JW Player for WordPress: from n/a through'da <= 2.3.6 sürümlerinde yetki eksikliği güvenlik açığı.
eksik yetki denetimi
Etkilenen sürümler: 2.3.3 ve öncesi · Oturum açmadan istismar edilebilir
ilGhera’daki “JW Player for WordPress.This” sorununa ilişkin yetki eksikliği güvenlik açığı, JW Player for WordPress adresindeki sürümleri etkilemektedir: n/a’dan 2.3.3’e kadar.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.