CVE-2016-11003: The Elegant Themes Bloom plugin before 1.1.1 for WordPress has privilege escalation.
Påverkade versioner: < 1.1.1
The Elegant Themes Bloom plugin before 1.1.1 for WordPress has privilege escalation.
Geotag your posts to enable local search and other hyperlocal experiences for your readers.
Bloom for Publishers är ett WordPress-tillägg som möjliggör geotaggning av inlägg, vilket hjälper läsare att hitta lokalt relevant innehåll genom sökning baserad på geografisk plats. Tillägget är särskilt användbart för publicerare som vill erbjuda hyperlokal content till sin målgrupp.
Tillägget har en känd säkerhetssårbarhet med hög allvarlighetsgrad (high severity), som upptäcktes den 20 september 2019. Detta innebär att sårbarheten potentiellt kan utnyttjas för att kompromettera webbplatsen, exempelvis genom obehörig åtkomst eller kodexekvering.
Med endast 100 aktiva installationer är Bloom for Publishers ett nischat tillägg med begränsad användargrupp. Den höga allvarlighetsgraden gör dock att sårbarheten bör tas på allvar, även om det låga antalet användare minskar risken för att bli specifikt målad av automatiserade attacker.
Vi rekommenderar att du kontrollerar om tillägget har uppdaterats sedan september 2019 för att åtgärda sårbarheten. Om inga säkerhetsuppdateringar finns tillgängliga bör du överväga att avaktivera tillägget eller leta efter säkrare alternativ för geotaggning.
Kom ihåg att regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det viktigaste skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.1.1
The Elegant Themes Bloom plugin before 1.1.1 for WordPress has privilege escalation.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Bloom for Publishers åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs