Eklenti güvenlik geçmişi
WP Mobile Menu güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) WP Mobile Menu – The Mobile-Friendly Responsive Menu eklentisi için 4 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 3 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.9.
- Toplam kayıt
- 4
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 3
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
depolanmış siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 2.9 öncesi · Oturum açmadan istismar edilebilir
2.9 sürümünden önceki WP Mobile Menu WordPress eklentisi, ayarların içe aktarılması sırasında nonce değerini doğru şekilde doğrulamadığından, bir saldırgan, bir yöneticinin oturumunda siteler arası istek yoluyla 2.9 sürümünden önceki herhangi bir WP Mobile Menu WordPress eklentisinin ayarlarını içe aktarabilir ve içe aktarılan değerler, kaçış karakterleri eklenmeden her ziyaretçiye gösterilir; bu da Depolanmış Siteler Arası Komut Yürütme (Stored Cross-Site Scripting) güvenlik açığına yol açar.
Türkçe kayıt ve ne yapmalısiteler arası istek sahteciliği (CSRF)
Etkilenen sürümler: 2.8.4.3 ve öncesi · Oturum açmadan istismar edilebilir
Rui Guerreiro WP Mobile Menu mobile-menu allows Cross Site Request Forgery.This issue affects WP Mobile Menu: from n/a through'ın 2.8.4.3 ve önceki sürümlerinde bulunan Siteler Arası İstek Sahteciliği (CSRF) güvenlik açığı.
eksik yetki denetimi
Etkilenen sürümler: 2.8.4.4 ve öncesi · Oturum açmadan istismar edilebilir
WordPress için geliştirilen “WP Mobile Menu” eklentisi, 2.8.4.4 sürümüne kadar (bu sürüm dahil) tüm sürümlerde “save_menu_item_icon” işlevinde yetki kontrolünün eksik olması nedeniyle, verilerin yetkisiz olarak değiştirilmesine karşı savunmasızdır. Bu durum, kimlik doğrulaması yapılmamış saldırganların, rastgele (ancak temizlenmiş) bir değerle rastgele yazılara '_mobmenu_icon' yazı meta bilgisini eklemesine olanak tanır. NOT: 2.8.4.4 sürümü, bu güvenlik açığına yönelik kısmi bir düzeltme içermektedir.
depolanmış siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 2.8.4.2 ve öncesi
WordPress için geliştirilen “WP Mobile Menu – The Mobile-Friendly Responsive Menu” eklentisi, yetersiz girdi temizleme ve çıktı kaçış işlemleri nedeniyle 2.8.4.2 sürümü dahil olmak üzere tüm sürümlerinde, resim alt metinleri yoluyla Depolanmış Siteler Arası Komut Yürütme (Stored Cross-Site Scripting) güvenlik açığına maruz kalmaktadır. Bu durum, yazar düzeyinde veya daha yüksek erişim hakkına sahip, kimlik doğrulaması yapılmış saldırganların, bir kullanıcı enjekte edilmiş sayfaya her eriştiğinde çalışacak şekilde sayfalara rastgele web komut dosyaları enjekte etmesine olanak tanır.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.