Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-12736
Siddet Derecesi:CRITICAL
CVSS Skoru:3.1
Etkilenen Surumler:up to
Yayinlanma Tarihi:31.07.2026

Zafiyet Detayı (Turkce)

WordPress için Wpify Woo eklentisi, 5.4.16'ya kadar olan sürümlerde Ayrıcalık Artışına karşı savunmasızdır. Bunun nedeni, SettingsApi::save_option() REST yolunun (POST /wp-json/wpify-woo/v1/option) istek tarafından sağlanan 'option' ve 'data' parametrelerini herhangi bir seçenek adı izin verilenler listesi veya değer temizleme olmadan doğrudan update_option() öğesine iletmesi, buna karşın izin_geri çağırmanın yalnızca …

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule