Eklenti güvenlik geçmişi
Verge3D Publishing and E-Commerce güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Verge3D Publishing and E-Commerce eklentisi için 4 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 2 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 4.13.1.
- Toplam kayıt
- 4
- Kritik veya yüksek
- 3
- Oturumsuz istismar
- 2
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 4.13.1 öncesi · Oturum açmadan istismar edilebilir
4.13.1 sürümünden önceki Verge3D Publishing and E-Commerce WordPress eklentisi, dosya depolama özelliği aracılığıyla yüklenen dosyaların içeriğini doğrulamamakta ve bunları saldırganın kontrolündeki bir içerik türüyle geri sunmaktadır. Bu durum, kimlik doğrulaması yapılmamış saldırganların, dosyayı açan herhangi bir kullanıcının tarayıcısında çalıştırılan kötü amaçlı JavaScript içeren bir dosyayı depolamasına olanak sağlamaktadır.
Türkçe kayıt ve ne yapmalıhassas bilgi ifşası
Etkilenen sürümler: 4.13.0 ve öncesi · Oturum açmadan istismar edilebilir
4.13.0 sürümüne kadar olan “Verge3D Publishing and E-Commerce” (WordPress) eklentisi, dosya indirme işleyicisine erişimi kısıtlamadığından, kimlik doğrulaması yapılmamış kullanıcıların herhangi bir siparişe ekli dijital ürün dosyalarını yetki olmadan indirmelerine olanak tanır.
kısıtlamasız dosya yükleme
Etkilenen sürümler: 4.5.2 ve öncesi
Soft8Soft LLC’nin Verge3D Publishing and E-Commerce.This sürümünde bulunan “Tehlikeli Türde Dosyaların Kısıtlamasız Yüklenmesi” güvenlik açığı, Verge3D Publishing and E-Commerce sürümlerini etkilemektedir: n/a’dan 4.5.2’ye kadar.
uzaktan kod çalıştırma
Etkilenen sürümler: 4.5.2 ve öncesi
Soft8Soft LLC’nin Verge3D Publishing and E-Commerce.This sürümünde bulunan, kod oluşturmanın uygunsuz şekilde kontrol edilmesi (“Kod Enjeksiyonu”) güvenlik açığı, Verge3D Publishing and E-Commerce sürümlerini etkilemektedir: n/a’dan 4.5.2’ye kadar.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.