Ivory Search <= 5.5.13 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'menu_gcse' and 'nothing_found_text' Parameters
Påverkade versioner: < 5.5.14
Advanced WordPress custom search plugin. Provides Search Form Customizer, WooCommerce Search, AJAX Search & Live Search support!
Ivory Search är ett avancerat WordPress-tillägg som förbättrar din webbplats sökfunktionalitet. Tillägget erbjuder anpassningsbara sökformulär, WooCommerce-integration och stöd för AJAX-sökning med liveresultat. Med över 100 000 aktiva installationer är det ett populärt val för webbplatser som vill ge sina besökare en bättre sökupplevelse.
Ivory Search har för närvarande 3 kända sårbarheter, alla klassificerade som "medium" i allvarlighetsgrad. Detta innebär att sårbarheterna inte är kritiska men bör tas på allvar. Den senaste sårbarheten upptäcktes 2026-01-27, vilket visar att tillägget fortfarande granskas aktivt av säkerhetsforskare.
Medium-nivå sårbarheter innebär vanligtvis risker som kräver viss användarinteraktion eller specifika förhållanden för att utnyttjas, men de kan fortfarande utgöra hot mot din webbplats säkerhet om de lämnas åtgärdade.
Regelbundna uppdateringar är ditt bästa skydd mot säkerhetshot. Kontakta gärna Sitesupport om du behöver hjälp med WordPress-underhåll och säkerhetsövervakning.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.5.14
Påverkade versioner: < 5.5.12
Påverkade versioner: < 5.5.9
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Ivory Search – WordPress Search Plugin åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs