Asgaros Forum <= 3.2.1 - Cross-Site Request Forgery to Subscription Settings Update
Påverkade versioner: < 3.2.1
Asgaros Forum is the best forum-plugin for WordPress! It comes with dozens of features in a beautiful design and stays simple and fast.
Asgaros Forum är ett populärt WordPress-tillägg som gör det möjligt att skapa fullständiga forumfunktioner på din webbplats. Med över 10 000 aktiva installationer erbjuder det en snygg design och omfattande funktioner för att bygga användargemenskaper.
Tillägget har för närvarande 7 dokumenterade sårbarheter med varierande allvarlighetsgrad: 2 kritiska, 3 höga och 2 medelstora. Den senaste kända sårbarheten upptäcktes så sent som november 2025, vilket visar att säkerhetsövervakning fortfarande pågår aktivt.
De kritiska sårbarheterna kan potentiellt ge obehöriga användare administratörsrättigheter eller möjlighet att köra skadlig kod på din webbplats. Sårbarheter av hög grad kan leda till dataläckage eller otillåten åtkomst till forumdiskussioner. Medelstora säkerhetshål innebär oftast mindre risker men bör ändå tas på allvar.
Regelbundna uppdateringar av både WordPress och alla tillägg är det mest effektiva skyddet mot säkerhetsrisker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.2.1
Påverkade versioner: < 3.1.0
Påverkade versioner: < 3.2.1
Påverkade versioner: < 3.0.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Asgaros Forum åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs