Starter Templates <= 4.4.41 - Authenticated (Author+) Arbitrary File Upload via WXR Upload Bypass
Påverkade versioner: < 4.4.41
The growing library of 300+ ready-to-use templates that work with all WordPress themes including Astra, Hello, OceanWP, GeneratePress and more
Starter Templates är ett populärt WordPress-tillägg som erbjuder över 300 färdiga mallsidor för Elementor och Gutenberg. Tillägget fungerar med de flesta WordPress-teman som Astra, Hello, OceanWP och GeneratePress, vilket gör det enkelt att snabbt skapa professionella webbsidor utan att börja från scratch.
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad, upptäckt den 5 december 2025. Med över 2 miljoner aktiva installationer påverkar detta potentiellt ett stort antal webbplatser.
En sårbarhet med "hög" allvarlighetsgrad innebär att den kan utnyttjas för att skada webbplatsen, till exempel genom obehörig åtkomst eller datamanipulation. Även om detta låter allvarligt, är det viktigt att komma ihåg att sårbarheter ofta kräver specifika förutsättningar för att kunna utnyttjas.
Regelbundna uppdateringar av alla tillägg är det bästa skyddet mot säkerhetshot och bör vara en del av din rutin för WordPress-underhåll.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.4.41
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Starter Templates – AI-Powered Templates for Elementor & Gutenberg åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs