Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.9.7 - Insufficient Verification of Data Authenticity to Unauthenticated Donation Status Forgery via Stripe Webhook
Påverkade versioner: < 1.8.10
The best WordPress donation plugin. Create fundraising donation forms, accept recurring donations, easy donor management, add crowdfunding, and more.
Charitable är ett populärt WordPress-tillägg för insamlingar och donationer som används av cirka 10 000 webbplatser. Tillägget erbjuder funktioner för att skapa donationsformulär, hantera återkommande donationer, administrera givare och genomföra crowdfunding-kampanjer.
Tillägget har en känd sårbarhet klassad som "medium" allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en säkerhetsrisk men inte betraktas som akut kritisk. Sårbarheten upptäcktes relativt nyligen (april 2026), vilket visar att säkerhetsforskare aktivt granskar tillägget.
En sårbarhet med medium allvarlighetsgrad kan potentiellt utnyttjas av angripare, men kräver ofta specifika förutsättningar eller teknisk kunskap. För webbplatser som hanterar donationer är det särskilt viktigt att säkra känslig finansiell information.
Våra rekommendationer:
Charitable är fortfarande ett användbart verktyg för insamlingsorganisationer, men kräver noggrann övervakning. Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot och säkerställer att din webbplats förblir säker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.8.10
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.