CVE-2015-9357: The akismet plugin before 3.1.5 for WordPress has XSS.
Påverkade versioner: < 3.1.5
The akismet plugin before 3.1.5 for WordPress has XSS.
The best anti-spam protection to block spam comments and spam in a contact form. The most trusted antispam solution for WordPress and WooCommerce.
Akismet Anti-spam är ett av de mest använda WordPress-tilläggen för att blockera spam i kommentarer och kontaktformulär. Med 6 miljoner aktiva installationer är det en pålitlig lösning som många webbplatser förlitar sig på för att hålla oönskat innehåll borta.
Tillägget har totalt 4 dokumenterade sårbarheter: 3 med medium allvarlighetsgrad och 1 kritisk. Den senaste kända sårbarheten upptäcktes i augusti 2019, vilket är positivt då det visar att inga nya allvarliga brister har identifierats på senare år.
De flesta sårbarheter som klassas som "medium" innebär begränsade risker och kräver ofta specifika förhållanden för att kunna utnyttjas. Den kritiska sårbarheten är mer allvarlig, men eftersom den är över 5 år gammal har den sannolikt åtgärdats i senare versioner.
Akismet är generellt sätt ett säkert val för spam-skydd. Tack vare dess stora användarbas upptäcks och rapporteras säkerhetsproblem snabbt. Se till att alltid köra den senaste versionen och övervaka eventuella säkerhetsuppdateringar.
Regelbundna uppdateringar av både WordPress och alla tillägg är det mest effektiva sättet att skydda din webbplats mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.1.5
The akismet plugin before 3.1.5 for WordPress has XSS.
Påverkade versioner: <= 2.7.1
wp-admin/admin.php in WordPress and WordPress MU before 2.8.1 does not require administrative authentication to access the configuration of a plugin, which allows remote attackers to specify a configuration file in the page parameter to obtain sensit...
Påverkade versioner: all
Unspecified vulnerability in akismet.php in Matt Mullenweg Akismet before 2.0.2, a WordPress plugin, has unknown impact and attack vectors.
Påverkade versioner: all
WordPress 2.0.2 through 2.0.5 allows remote attackers to obtain sensitive information via a direct request for (1) 404.php, (2) akismet.php, (3) archive.php, (4) archives.php, (5) attachment.php, (6) blogger.php, (7) comments.php, (8) comments-popup....
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Akismet Anti-spam: Spam Protection åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs