WPHizmet

Eklenti güvenlik geçmişi

SaveTo Wishlist Lite güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) SaveTo Wishlist Lite – WooCommerce Wishlist eklentisi için 1 açık kaydı bulunuyor; en yenisi 3 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 1.1.6.

Toplam kayıt
1
Kritik veya yüksek
1
Oturumsuz istismar
1
Son kayıt
3 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-89236Yüksek · 8,63 Ekim 2026

    SQL enjeksiyonu

    Etkilenen sürümler: 1.1.5 öncesi · Oturum açmadan istismar edilebilir

    1.1.5 sürümünden önceki SaveTo Wishlist Lite WordPress eklentisi, parametreleri bir SQL sorgusunun ORDER BY cümlesinde kullanmadan önce temizleme ve kaçış işleme işlemlerini uygulamamaktadır; bu durum, kimlik doğrulaması yapılmamış saldırganların ek SQL sorguları eklemesine ve veritabanından hassas bilgileri ele geçirmesine olanak tanır.

    Türkçe kayıt ve ne yapmalı

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.