All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.9.2 - Missing Authorization to Authenticated (Contributor+) AI Access Token and Credit Disclosure
Påverkade versioner: <= 4.9.2
AIOSEO is the most powerful WordPress SEO plugin. Improve SEO rankings and traffic with comprehensive SEO tools and smart AI SEO optimizations!
All in One SEO (AIOSEO) är ett av de mest populära SEO-tillägg för WordPress med över 3 miljoner aktiva installationer. Tillägget hjälper webbplatser att förbättra sina sökrankingar genom omfattande SEO-verktyg och AI-optimeringar, inklusive meta-taggar, XML-sitemaps och sociala medier-integrationer.
Tillägget har totalt 6 kända säkerhetssårbarheter, alla klassificerade som "medium" allvarlighetsgrad. Den senaste sårbarheten rapporterades den 24 februari 2023. Även om inga kritiska säkerhetsbrister finns registrerade, bör medium-sårbarheter tas på allvar då de kan utnyttjas av angripare under rätt omständigheter.
Med tanke på tilläggets enorma popularitet och att alla sårbarheter är av medium-nivå snarare än kritiska, anses AIOSEO vara relativt säkert att använda. Utvecklarna har historiskt varit snabba med att åtgärda rapporterade problem, vilket är positivt för användarnas säkerhet.
Regelbundna uppdateringar är det bästa skyddet mot kända sårbarheter och säkerställer att du drar nytta av de senaste säkerhetsförbättringarna.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 4.9.2
Påverkade versioner: <= 4.9.1
Påverkade versioner: <= 4.8.6.1
Påverkade versioner: <= 4.8.9
Påverkade versioner: <= 4.8.7.1
Påverkade versioner: <= 4.8.7.1
Påverkade versioner: <= 4.8.1.1
Påverkade versioner: <= 4.2.9
The All in One SEO Pack plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 4.2.9 due to insufficient input sanitization and output escaping. This makes it possible for authentic...
Påverkade versioner: <= 4.2.9
The All in One SEO Pack plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 4.2.9 due to insufficient input sanitization and output escaping. This makes it possible for authentic...
Påverkade versioner: < 3.6.2
An issue was discovered in the All in One SEO Pack plugin before 3.6.2 for WordPress. The SEO Description and Title fields are vulnerable to unsanitized input from a Contributor, leading to stored XSS.
Påverkade versioner: <= 1.6.15.2
A Cross-site Scripting (XSS) vulnerability exists in the All in One SEO Pack plugin before 2.0.3.1 for WordPress via the Search parameter.
Påverkade versioner: < 3.2.7
The all-in-one-seo-pack plugin before 3.2.7 for WordPress (aka All in One SEO Pack) is susceptible to Stored XSS due to improper encoding of the SEO-specific description for posts provided by the plugin via unsafe placeholder replacement.
Påverkade versioner: <= 2.2.5.1
The Semper Fi All in One SEO Pack plugin before 2.2.6 for WordPress does not consider the presence of password protection during generation of the Meta Description field, which allows remote attackers to obtain sensitive information by reading HTML s...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs