Eklenti güvenlik geçmişi
TillKit güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) TillKit eklentisi için 1 açık kaydı bulunuyor; en yenisi 3 Ekim 2026 tarihli. Bunların 1 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 1.0.5.
- Toplam kayıt
- 1
- Kritik veya yüksek
- 1
- Oturumsuz istismar
- 1
- Son kayıt
- 3 Ekim 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
kimlik doğrulama atlatma
Etkilenen sürümler: 1.0.5 öncesi · Oturum açmadan istismar edilebilir
1.0.5 sürümünden önceki TillKit WordPress eklentisi, etkinleştirildiğinde oluşturduğu ayrıcalıklı POS hesabının sabit kodlanmış ve herkes tarafından bilinen PIN kodunun kullanımdan önce değiştirilmesini gerektirmez; ve kimlik veya yetki kontrolü yapmadan, yalnızca bu PIN kodu ile kamuya açık POS oturum açma uç noktasını doğrular; bu da, kimlik doğrulaması yapılmamış saldırganların ayrıcalıklı bir POS oturumu elde etmesine ve dolayısıyla müşteri ile site kullanıcılarının kişisel verilerini okumasına ve mağaza verilerini değiştirmesine olanak tanır.
Türkçe kayıt ve ne yapmalı
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.