Astra Widgets <= 1.2.16 - Authenticated (Editor+) Stored Cross-Site Scripting
Påverkade versioner: < 1.2.17
Quickest solution to add widgets like Address, Social Profiles and List icons on a website built with Astra.
Astra Widgets är ett populärt WordPress-tillägg som används av cirka 200 000 webbplatser för att enkelt lägga till användbara widgets som adressinformation, sociala medier-profiler och listikoner. Tillägget är särskilt användbart för sajter som bygger på Astra-temat och erbjuder en snabb lösning för vanliga designbehov.
Tillägget har en känd säkerhetssårbarhet med medelhög allvarlighetsgrad, som upptäcktes så sent som i december 2025. En sårbarhet av medelnivå innebär att den kan utgöra en säkerhetsrisk, men är inte kritisk och kräver ofta specifika förutsättningar för att kunna exploateras.
Med tanke på det stora antalet aktiva installationer är det viktigt att hålla tillägget uppdaterat. Den relativt färska sårbarheten visar att även välunderhållna tillägg kan utveckla säkerhetsproblem över tid.
Regelbundna uppdateringar av alla WordPress-tillägg är det mest effektiva skyddet mot kända säkerhetshot och bör vara en del av din rutinmässiga webbplatsunderhåll.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.2.17
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Astra Widgets åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs