Eklenti güvenlik geçmişi
SaveTo Wishlist Lite güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) SaveTo Wishlist Lite – WooCommerce Wishlist eklentisi için 1 açık kaydı bulunuyor; en yenisi 3 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 1.1.6.
- Toplam kayıt
- 1
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 1
- Son kayıt
- 3 Ekim 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
SQL enjeksiyonu
Etkilenen sürümler: 1.1.5 öncesi · Oturum açmadan istismar edilebilir
1.1.5 sürümünden önceki SaveTo Wishlist Lite WordPress eklentisi, parametreleri bir SQL sorgusunun ORDER BY cümlesinde kullanmadan önce temizleme ve kaçış işleme işlemlerini uygulamamaktadır; bu durum, kimlik doğrulaması yapılmamış saldırganların ek SQL sorguları eklemesine ve veritabanından hassas bilgileri ele geçirmesine olanak tanır.
Türkçe kayıt ve ne yapmalı
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.