Eklenti güvenlik geçmişi
WPC Shop as a Customer for WooCommerce güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) WPC Shop as a Customer for WooCommerce eklentisi için 3 açık kaydı bulunuyor; en yenisi 1 Ekim 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.0.1.
- Toplam kayıt
- 3
- Kritik veya yüksek
- 3
- Oturumsuz istismar
- 1
- Son kayıt
- 1 Ekim 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
yetki yükseltme
Etkilenen sürümler: 2.0.0 ve öncesi
WordPress için geliştirilen WPC Shop as a Customer for WooCommerce eklentisi, Bu durum, eklentinin yeni bir kimlik doğrulama oturumu başlatmadan önce hedef kullanıcının rolünü düzgün bir şekilde doğrulamamasından kaynaklanmaktadır; bu da, kimlik doğrulaması yapılmış bir saldırganın, wpcsa_login uç noktasına doğrudan bir Yönetici kullanıcı kimliği girerek ve Yönetici şifresini girmeden tam bir Yönetici oturum çerezi alarak herhangi bir WordPress Yöneticisi olarak oturum açmasına olanak tanır. Bu durum, kimlik doğrulaması yapılmış saldırganların doğrudan oturumu ele geçirmesini ve siteye tam Yönetici düzeyinde erişim elde etmesini mümkün kılar.
Türkçe kayıt ve ne yapmalıyetki yükseltme
Etkilenen sürümler: 1.2.8 ve öncesi · Oturum açmadan istismar edilebilir
WordPress için geliştirilen “WPC Shop as a Customer for WooCommerce” eklentisi, 1.2.8 sürümü dahil olmak üzere tüm sürümlerinde hesap ele geçirme ve yetki yükseltme saldırılarına karşı savunmasızdır. Bu durum, “generate_key” işlevinin yeterince rastgele bir değer üretmemesinden kaynaklanmaktadır. Bu durum, Abone düzeyinde veya daha üst düzey erişime sahip, kimlik doğrulaması yapılmış saldırganların, oturum açmak için kullanılabilecek benzersiz bir anahtar üreten ajax_login() işlevini tetiklemeleri koşuluyla, site yöneticisi olarak oturum açmalarına olanak tanır.
PHP nesne enjeksiyonu
Etkilenen sürümler: 1.2.6 ve öncesi
WPClever WPC Shop as a Customer for WooCommerce wpc-shop-as-customer allows Object Injection.This issue affects WPC Shop as a Customer for WooCommerce: from n/a through'da <= 1.2.6 sürümlerinde güvenilmez verilerin serileştirilmesinin kaldırılmasıyla ilgili güvenlik açığı.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.