Eklenti güvenlik geçmişi
Persistent Login güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Persistent Login eklentisi için 3 açık kaydı bulunuyor; en yenisi 30 Eylül 2026 tarihli. Bunların 2 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 3.1.4.
- Toplam kayıt
- 3
- Kritik veya yüksek
- 2
- Oturumsuz istismar
- 1
- Son kayıt
- 30 Eylül 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
siteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 3.1.3 ve öncesi · Oturum açmadan istismar edilebilir
WordPress Persistent Login'ın 3.1.3 ve önceki sürümlerinde kimlik doğrulaması yapılmamış Siteler Arası Komut Yürütme (XSS) güvenlik açığı.
Türkçe kayıt ve ne yapmalıSQL enjeksiyonu
Etkilenen sürümler: 3.1.0 ve öncesi
The Persistent Login plugin for WordPress is vulnerable to generic SQL Injection via 'wppl_device_id' Cookie in all versions up to, and including, 3.1.0 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated attackers, with subscriber-level access and above, to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database. This vulnerability is only exploitable when the plugin's Login History feature is enabled.
SQL enjeksiyonu
Etkilenen sürümler: 3.1.0 ve öncesi
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.