Beaver Builder Plugin (Starter Version) <= 2.9.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'auto_play'
Påverkade versioner: < 2.9.2.1
Add delete beaver builder cache button in admin bar!
BB Delete Cache är ett WordPress-tillägg som lägger till en bekväm knapp i adminbaren för att rensa cache från Beaver Builder, ett populärt sidbyggarverktyg. Trots sin enkla funktion har tillägget identifierat säkerhetsproblem som kräver uppmärksamhet.
Tillägget har två kända sårbarheter med allvarlighetsgrader medium och high. Den senaste sårbarheten upptäcktes så sent som oktober 2022, vilket indikerar att säkerhetsproblemen är relativt färska. Med 900 aktiva installationer påverkas ett begränsat men inte obetydligt antal webbplatser.
Sårbarheter av medium-grad kan typiskt leda till begränsade säkerhetsintrång, medan high-graded sårbarheter kan möjliggöra allvarligare angrepp som obehörig åtkomst eller manipulation av webbplatsinnehåll. För ett cache-hanteringstillägg kan detta potentiellt innebära att angripare kan manipulera eller kringgå cachningsfunktioner.
Vi rekommenderar att noggrant utvärdera om detta tillägg verkligen behövs för er verksamhet. Beaver Builder erbjuder inbyggda cache-hanteringsverktyg som kan vara säkrare alternativ. Om ni väljer att behålla tillägget, säkerställ att det alltid körs i senaste versionen och övervaka säkerhetsuppdateringar kontinuerligt.
Regelbundna uppdateringar av alla WordPress-komponenter är det mest effektiva skyddet mot kända säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.9.2.1
Påverkade versioner: < 2.9.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i BB Delete cache åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs