WPHizmet

Eklenti güvenlik geçmişi

Persistent Login güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Persistent Login eklentisi için 3 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 2 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 3.1.4.

Toplam kayıt
3
Kritik veya yüksek
2
Oturumsuz istismar
1
Son kayıt
30 Eylül 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-94081Yüksek · 7,130 Eylül 2026

    siteler arası betik çalıştırma (XSS)

    Etkilenen sürümler: 3.1.3 ve öncesi · Oturum açmadan istismar edilebilir

    WordPress Persistent Login'ın 3.1.3 ve önceki sürümlerinde kimlik doğrulaması yapılmamış Siteler Arası Komut Yürütme (XSS) güvenlik açığı.

    Türkçe kayıt ve ne yapmalı
  • CVE-2026-18752Orta · 6,51 Eylül 2026

    SQL enjeksiyonu

    Etkilenen sürümler: 3.1.0 ve öncesi

    The Persistent Login plugin for WordPress is vulnerable to generic SQL Injection via 'wppl_device_id' Cookie in all versions up to, and including, 3.1.0 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated attackers, with subscriber-level access and above, to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database. This vulnerability is only exploitable when the plugin's Login History feature is enabled.

  • CVE-2026-66594Yüksek · 8,520 Ağustos 2026

    SQL enjeksiyonu

    Etkilenen sürümler: 3.1.0 ve öncesi

    Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.