Online Scheduling and Appointment Booking System – Bookly <= 26.7 - Reflected Cross-Site Scripting
Påverkade versioner: < 26.8
Appointment booking system for WordPress — schedule appointments, manage calendars, send reminders, take payments. Start booking today!
Bookly är ett populärt bokningssystem för WordPress som används av över 70 000 webbplatser. Tillägget erbjuder omfattande funktioner för tidsbokning, kalenderhantering, påminnelser och betalningshantering – allt som behövs för att hantera kundreservationer professionellt.
Tillägget har för närvarande en känd sårbarhet med medium allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en säkerhetsrisk, men är inte akut kritisk. Medium-sårbarheter kräver vanligtvis specifika förutsättningar för att utnyttjas och innebär sällan omedelbar fara för webbplatsen.
Det är värt att notera att den senaste kända sårbarheten är daterad till mars 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
Trots den relativt låga risknivån bör alla som använder Bookly:
Bookly är generellt sett ett säkert tillägg med god underhållshistorik. Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot – både för tillägget och WordPress-kärnan.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 26.8
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Online Scheduling and Appointment Booking System – Bookly åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs