WPHizmet

Eklenti güvenlik geçmişi

Product Designer App güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Product Designer App eklentisi için 1 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor.

Bu eklenti WordPress.org dizininden kaldırılmış

Artık güncelleme almıyor; bir alternatife geçmeniz önerilir.

Toplam kayıt
1
Kritik veya yüksek
1
Oturumsuz istismar
1
Son kayıt
30 Eylül 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-75098Yüksek · 7,530 Eylül 2026

    dizin geçişi (path traversal)

    Etkilenen sürümler: 1.1.3 ve öncesi · Oturum açmadan istismar edilebilir

    The Product Designer App plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 1.1.3 via the 'svg' parameter parameter. This makes it possible for unauthenticated attackers to read the contents of arbitrary files on the server, which can contain sensitive information. The endpoint's only authentication gate relies on a nonce and token that are both publicly emitted as JavaScript globals on any page rendering the [pdapp-studio-page] shortcode, making them freely obtainable by anonymous visitors.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Veri 7 Ekim 2026 itibarıyla.