WPHizmet

Eklenti güvenlik geçmişi

WPC Shop as a Customer for WooCommerce güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) WPC Shop as a Customer for WooCommerce eklentisi için 3 açık kaydı bulunuyor; en yenisi 1 Ekim 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 1 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.0.1.

Toplam kayıt
3
Kritik veya yüksek
3
Oturumsuz istismar
1
Son kayıt
1 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-95687Yüksek · 8,81 Ekim 2026

    yetki yükseltme

    Etkilenen sürümler: 2.0.0 ve öncesi

    WordPress için geliştirilen WPC Shop as a Customer for WooCommerce eklentisi, Bu durum, eklentinin yeni bir kimlik doğrulama oturumu başlatmadan önce hedef kullanıcının rolünü düzgün bir şekilde doğrulamamasından kaynaklanmaktadır; bu da, kimlik doğrulaması yapılmış bir saldırganın, wpcsa_login uç noktasına doğrudan bir Yönetici kullanıcı kimliği girerek ve Yönetici şifresini girmeden tam bir Yönetici oturum çerezi alarak herhangi bir WordPress Yöneticisi olarak oturum açmasına olanak tanır. Bu durum, kimlik doğrulaması yapılmış saldırganların doğrudan oturumu ele geçirmesini ve siteye tam Yönetici düzeyinde erişim elde etmesini mümkün kılar.

    Türkçe kayıt ve ne yapmalı
  • CVE-2024-12432Yüksek · 8,118 Aralık 2024

    yetki yükseltme

    Etkilenen sürümler: 1.2.8 ve öncesi · Oturum açmadan istismar edilebilir

    WordPress için geliştirilen “WPC Shop as a Customer for WooCommerce” eklentisi, 1.2.8 sürümü dahil olmak üzere tüm sürümlerinde hesap ele geçirme ve yetki yükseltme saldırılarına karşı savunmasızdır. Bu durum, “generate_key” işlevinin yeterince rastgele bir değer üretmemesinden kaynaklanmaktadır. Bu durum, Abone düzeyinde veya daha üst düzey erişime sahip, kimlik doğrulaması yapılmış saldırganların, oturum açmak için kullanılabilecek benzersiz bir anahtar üreten ajax_login() işlevini tetiklemeleri koşuluyla, site yöneticisi olarak oturum açmalarına olanak tanır.

  • CVE-2024-50416Yüksek · 8,828 Ekim 2024

    PHP nesne enjeksiyonu

    Etkilenen sürümler: 1.2.6 ve öncesi

    WPClever WPC Shop as a Customer for WooCommerce wpc-shop-as-customer allows Object Injection.This issue affects WPC Shop as a Customer for WooCommerce: from n/a through'da <= 1.2.6 sürümlerinde güvenilmez verilerin serileştirilmesinin kaldırılmasıyla ilgili güvenlik açığı.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.