BookingPress <= 1.1.28 - Authenticated (Administrator+) SQL Injection
Påverkade versioner: < 1.1.28
A complete appointment scheduling and booking calendar for WordPress — integrates with WooCommerce, Google Calendar, Zoom, and more.
Hydra Booking är ett omfattande bokningssystem för WordPress som gör det möjligt att hantera tidsbokning och kalenderhantering direkt på din webbplats. Tillägget integrerar med populära tjänster som WooCommerce, Google Calendar och Zoom, vilket gör det till en kraftfull lösning för företag som behöver automatisera sin bokningsprocess.
Tillägget har en känd sårbarhet med medelhög allvarlighetsgrad från april 2025. Med endast 2 000 aktiva installationer är det ett relativt litet tillägg, vilket kan påverka utvecklarnas resurser för säkerhetsuppdateringar. Medelhöga sårbarheter innebär vanligtvis att de kräver viss teknisk kunskap för att utnyttjas, men bör ändå tas på allvar.
Trots den kända sårbarheten kan tillägget användas säkert med rätt säkerhetsrutiner. Det viktigaste är att hålla tillägget uppdaterat, eftersom regelbundna uppdateringar är det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.1.28
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Hydra Booking — Appointment Scheduling & Booking Calendar åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs