VirtueMart

4.2/5

[Attention, Version 4.6.0 is a security update. Ensure to update your installation. There is also an hotfix for older installations down to 3.6 https://dev.virtuemart.net/attachments/download/1400/HOTFIX_com_virtuemart_patcher_vm3.6_vm4.6.0.zip] Vir

1
Kända sårbarheter
0
Kritiska / höga
2025-04-21
Senaste sårbarhet
Låg
Risknivå

Om VirtueMart

VirtueMart är ett populärt e-handelskomponent för Joomla som gör det möjligt att bygga och driva webbutiker. Tillägget erbjuder omfattande funktionalitet för produkthantering, betalningar, leveranser och kundhantering.

Säkerhetsläge

VirtueMart har för närvarande en känd säkerhetsrisk med låg allvarlighetsgrad. Den senaste identifierade sårbarheten rapporterades 2025-04-21, vilket visar att utvecklarna aktivt övervakar och åtgärdar säkerhetsproblem.

Riskbedömning

Med endast en sårbarhet av låg allvarlighetsgrad är VirtueMart relativt säkert jämfört med många andra tredjepartstillägg. Låg allvarlighetsgrad innebär att sårbarheten är svår att utnyttja eller har begränsad påverkan på webbplatsens säkerhet.

Rekommendationer

Utvecklarna har släppt version 4.6.0 som specifikt åtgärdar säkerhetsproblem. Om du kör VirtueMart bör du:

  • Uppdatera omedelbart till version 4.6.0 eller senare
  • För äldre installationer (från version 3.6): använd den officiella hotfixen som finns tillgänglig
  • Övervaka regelbundet för nya säkerhetsuppdateringar

Slutsats

VirtueMart är ett relativt säkert val för e-handel med Joomla. Regelbundna uppdateringar och säkerhetspatchar är det bästa skyddet mot potentiella hot och säkerställer att din webbutik förblir säker.

Använder du VirtueMart?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Låg CVE-2025-25228

CVE-2025-25228: A SQL injection in VirtueMart component 1.0.0 - 4.4.7 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the product management area in backend.

Påverkade versioner: <= 4.4.7

A SQL injection in VirtueMart component 1.0.0 - 4.4.7 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the product management area in backend.

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för Joomla-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i VirtueMart åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om VirtueMart

VirtueMart har 1 känd sårbarhet. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs