Age Gate <= 3.5.4 - Missing Authorization
Påverkade versioner: <= 3.5.4
A plugin to check the age of a visitor before view site or specified content
Age Gate-tillägget är ett populärt WordPress-verktyg som kontrollerar besökarnas ålder innan de får tillgång till webbplatsen eller specifikt innehåll. Med 40 000 aktiva installationer används det främst av företag som säljer alkohol, tobak eller annat åldersreglerat innehåll.
Tillägget har totalt 7 dokumenterade sårbarheter, varav 6 klassificeras som medium-risk och 1 som kritisk. Den senaste kända sårbarheten upptäcktes så sent som mars 2025, vilket visar att säkerhetsproblem fortfarande kan uppstå.
Medium-risksårbarheterna kan potentiellt användas för att kringgå ålderskontroller eller få obehörig tillgång till skyddat innehåll. Den kritiska sårbarheten utgör en mer allvarlig risk och kan i värsta fall leda till att hela webbplatsen komprometteras.
Om du använder Age Gate-tillägget bör du:
Trots sårbarheterna kan Age Gate användas säkert med rätt försiktighetsåtgärder. Regelbundna uppdateringar är ditt bästa skydd mot säkerhetshot och säkerställer att din webbplats förblir trygg för både dig och dina besökare.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 3.5.4
Påverkade versioner: all
The Age Gate plugin for WordPress is vulnerable to Local PHP File Inclusion in all versions up to, and including, 3.5.3 via the 'lang' parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary PHP files on the s...
Påverkade versioner: <= 3.5.3
Påverkade versioner: < 5.10.2
The Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate Widget 'url' parameter in all versions up to, and including...
Påverkade versioner: < 2.1
The SKT Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Age Gate and Creative Slider widgets in all versions up to, and including, 2.0 due to insufficient input sanitization and output escaping...
Påverkade versioner: < 5.5.0
The The Plus Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Age Gate widget in all versions up to, and including, 5.4.2 due to insufficient input sanitization and output escaping on user supplied attrib...
Påverkade versioner: <= 3.10.2
The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the side image URL parameter in the Age Gate in all versions up to, and including, 3.10.1 due to insufficient input sanitization and output escaping....
Påverkade versioner: < 3.10.2
The Happy Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the wrapper link parameter in the Age Gate in all versions up to, and including, 3.10.1 due to insufficient input sanitization and output escaping. T...
Påverkade versioner: <= 2.17.0
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in Phil Baker's Age Gate plugin <= 2.17.0 at WordPress.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Age Gate åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs