Eklenti güvenlik geçmişi
Product Designer App güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Product Designer App eklentisi için 1 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor.
Bu eklenti WordPress.org dizininden kaldırılmış
Artık güncelleme almıyor; bir alternatife geçmeniz önerilir.
- Toplam kayıt
- 1
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 1
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
dizin geçişi (path traversal)
Etkilenen sürümler: 1.1.3 ve öncesi · Oturum açmadan istismar edilebilir
The Product Designer App plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 1.1.3 via the 'svg' parameter parameter. This makes it possible for unauthenticated attackers to read the contents of arbitrary files on the server, which can contain sensitive information. The endpoint's only authentication gate relies on a nonce and token that are both publicly emitted as JavaScript globals on any page rendering the [pdapp-studio-page] shortcode, making them freely obtainable by anonymous visitors.
Türkçe kayıt ve ne yapmalı
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Veri 7 Ekim 2026 itibarıyla.