Advanced Ads – Ad Manager & AdSense <= 2.0.14 - Missing Authorization to Authenticated (Subscriber+) Ad Placements Update
Påverkade versioner: <= 2.0.14
The only complete toolkit for all ad types. Grow your revenue with AdSense, Amazon—or any affiliate network. Get pinpoint targeting and best support!
Advanced Ads är ett populärt WordPress-tillägg som hjälper webbplatsägare att hantera annonser från AdSense, Amazon och andra nätverk. Med över 100 000 aktiva installationer erbjuder det avancerade funktioner för annonsplacering och målgruppsanpassning.
Tillägget har 6 dokumenterade sårbarheter – 3 klassade som medium och 3 som high severity. Den senaste kända sårbarheten upptäcktes så sent som januari 2026, vilket visar att även välunderhållna tillägg kan drabbas av säkerhetsproblem.
Sårbarheter med "high severity" kan potentiellt ge obehöriga användare tillgång till administratörsfunktioner eller möjlighet att injicera skadlig kod. Medium-sårbarheter utgör mindre risk men kan fortfarande utnyttjas under rätt omständigheter.
Trots sårbarheterna är Advanced Ads ett väletablerat tillägg som aktivt underhålls. Med rätt säkerhetsrutiner kan risken minimeras avsevärt. Regelbundna uppdateringar förblir det mest effektiva skyddet mot kända sårbarheter.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.0.14
Påverkade versioner: <= 2.0.16
The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to SQL Injection via the 'order' parameter in all versions up to, and including, 2.0.15 due to insufficient escaping on the user supplied parameter and lack of sufficient prep...
Påverkade versioner: <= 2.0.15
Påverkade versioner: all
The Advanced Ads plugin for WordPress is vulnerable to Remote Code Execution in versions up to, and including, 2.0.14 via the 'change-ad__content' shortcode parameter. This allows authenticated attackers with editor-level permissions or above, to exe...
Påverkade versioner: <= 2.0.14
Påverkade versioner: all
The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.0.12 via the select_one() function. This is due to the endpoint not properly restricting access to the AJAX en...
Påverkade versioner: <= 2.0.12
Påverkade versioner: all
The Advanced Ads – Ad Manager & AdSense plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Advanced Ad widget in all versions up to, and including, 1.52.1 due to insufficient input sanitization and output escaping on user suppl...
Påverkade versioner: all
The Advanced Ads plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.52.1 via deserialization of untrusted input in the 'placement_slug' parameter. This makes it possible for authenticated attackers to i...
Påverkade versioner: < 1.32.0
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Advanced Ads GmbH Advanced Ads – Ad Manager & AdSense plugin <= 1.31.1 on WordPress.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Advanced Ads – Ad Manager & AdSense åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs