WPHizmet

Eklenti güvenlik geçmişi

Verge3D Publishing and E-Commerce güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Verge3D Publishing and E-Commerce eklentisi için 4 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 2 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 4.13.1.

Toplam kayıt
4
Kritik veya yüksek
3
Oturumsuz istismar
2
Son kayıt
30 Eylül 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-92994Yüksek · 8,830 Eylül 2026

    siteler arası betik çalıştırma (XSS)

    Etkilenen sürümler: 4.13.1 öncesi · Oturum açmadan istismar edilebilir

    4.13.1 sürümünden önceki Verge3D Publishing and E-Commerce WordPress eklentisi, dosya depolama özelliği aracılığıyla yüklenen dosyaların içeriğini doğrulamamakta ve bunları saldırganın kontrolündeki bir içerik türüyle geri sunmaktadır. Bu durum, kimlik doğrulaması yapılmamış saldırganların, dosyayı açan herhangi bir kullanıcının tarayıcısında çalıştırılan kötü amaçlı JavaScript içeren bir dosyayı depolamasına olanak sağlamaktadır.

    Türkçe kayıt ve ne yapmalı
  • CVE-2026-92995Orta · 5,327 Eylül 2026

    hassas bilgi ifşası

    Etkilenen sürümler: 4.13.0 ve öncesi · Oturum açmadan istismar edilebilir

    4.13.0 sürümüne kadar olan “Verge3D Publishing and E-Commerce” (WordPress) eklentisi, dosya indirme işleyicisine erişimi kısıtlamadığından, kimlik doğrulaması yapılmamış kullanıcıların herhangi bir siparişe ekli dijital ürün dosyalarını yetki olmadan indirmelerine olanak tanır.

  • CVE-2023-51421Yüksek · 8,829 Aralık 2023

    kısıtlamasız dosya yükleme

    Etkilenen sürümler: 4.5.2 ve öncesi

    Soft8Soft LLC’nin Verge3D Publishing and E-Commerce.This sürümünde bulunan “Tehlikeli Türde Dosyaların Kısıtlamasız Yüklenmesi” güvenlik açığı, Verge3D Publishing and E-Commerce sürümlerini etkilemektedir: n/a’dan 4.5.2’ye kadar.

  • CVE-2023-51420Yüksek · 8,829 Aralık 2023

    uzaktan kod çalıştırma

    Etkilenen sürümler: 4.5.2 ve öncesi

    Soft8Soft LLC’nin Verge3D Publishing and E-Commerce.This sürümünde bulunan, kod oluşturmanın uygunsuz şekilde kontrol edilmesi (“Kod Enjeksiyonu”) güvenlik açığı, Verge3D Publishing and E-Commerce sürümlerini etkilemektedir: n/a’dan 4.5.2’ye kadar.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.