Age Gate ikon

Age Gate

4.6/5
40 000+ installationer

A plugin to check the age of a visitor before view site or specified content

9
Kända sårbarheter
2
Kritiska / höga
2025-04-09
Senaste sårbarhet
40 000+
Aktiva installationer

Om Age Gate

Age Gate-tillägget är ett populärt WordPress-verktyg som kontrollerar besökarnas ålder innan de får tillgång till webbplatsen eller specifikt innehåll. Med 40 000 aktiva installationer används det främst av företag som säljer alkohol, tobak eller annat åldersreglerat innehåll.

Identifierade säkerhetsrisker

Tillägget har totalt 7 dokumenterade sårbarheter, varav 6 klassificeras som medium-risk och 1 som kritisk. Den senaste kända sårbarheten upptäcktes så sent som mars 2025, vilket visar att säkerhetsproblem fortfarande kan uppstå.

Medium-risksårbarheterna kan potentiellt användas för att kringgå ålderskontroller eller få obehörig tillgång till skyddat innehåll. Den kritiska sårbarheten utgör en mer allvarlig risk och kan i värsta fall leda till att hela webbplatsen komprometteras.

Praktiska rekommendationer

Om du använder Age Gate-tillägget bör du:

  • Kontrollera att du kör den senaste versionen
  • Övervaka regelbundna uppdateringar från utvecklaren
  • Överväga alternativa lösningar om uppdateringarna upphör
  • Implementera ytterligare säkerhetslager för kritiskt innehåll

Slutsats

Trots sårbarheterna kan Age Gate användas säkert med rätt försiktighetsåtgärder. Regelbundna uppdateringar är ditt bästa skydd mot säkerhetshot och säkerställer att din webbplats förblir trygg för både dig och dina besökare.

Använder du Age Gate?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2025-31012

Age Gate <= 3.5.4 - Missing Authorization

Påverkade versioner: <= 3.5.4

Kritisk CVE-2025-2505

CVE-2025-2505: The Age Gate plugin for WordPress is vulnerable to Local PHP File Inclusion in all versions up to, and including, 3.5.3 via the 'lang' parameter. This makes it possible for unauthenticated attacker...

Påverkade versioner: all

The Age Gate plugin for WordPress is vulnerable to Local PHP File Inclusion in all versions up to, and including, 3.5.3 via the 'lang' parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary PHP files on the s...

Kritisk CVE-2025-2505

Age Gate <= 3.5.3 - Unauthenticated Local PHP File Inclusion via 'lang'

Påverkade versioner: <= 3.5.3

Medel CVE-2024-9868

CVE-2024-9868: The Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate Widget...

Påverkade versioner: < 5.10.2

The Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate Widget 'url' parameter in all versions up to, and including...

Medel CVE-2024-5091

CVE-2024-5091: The SKT Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Age Gate and Creative Slider widgets in all versions up to, and including, 2.0 due to...

Påverkade versioner: < 2.1

The SKT Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Age Gate and Creative Slider widgets in all versions up to, and including, 2.0 due to insufficient input sanitization and output escaping...

Medel CVE-2024-2785

CVE-2024-2785: The The Plus Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate widget in all versions up to, and including, 5.4.2 due to insufficient input san...

Påverkade versioner: < 5.5.0

The The Plus Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate widget in all versions up to, and including, 5.4.2 due to insufficient input sanitization and output escaping on user supplied attrib...

Medel CVE-2024-0838

CVE-2024-0838: The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the side image URL parameter in the Age Gate in all versions up to, and including, 3.10.1 due to...

Påverkade versioner: <= 3.10.2

The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the side image URL parameter in the Age Gate in all versions up to, and including, 3.10.1 due to insufficient input sanitization and output escaping....

Medel CVE-2024-0438

CVE-2024-0438: The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the wrapper link parameter in the Age Gate in all versions up to, and including, 3.10.1 due to i...

Påverkade versioner: < 3.10.2

The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the wrapper link parameter in the Age Gate in all versions up to, and including, 3.10.1 due to insufficient input sanitization and output escaping. T...

Medel CVE-2021-36901

CVE-2021-36901: Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in Phil Baker's Age Gate plugin <= 2.17.0 at WordPress.

Påverkade versioner: <= 2.17.0

Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in Phil Baker's Age Gate plugin <= 2.17.0 at WordPress.

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Age Gate åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Age Gate

Age Gate har 9 kända sårbarheter, varav 2 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Age Gate har över 40 000 aktiva installationer på WordPress.org och ett betyg på 4.6 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs