CodeColorer <= 0.10.1 - Unauthenticated Stored Cross-Site Scripting via 'class' attribute in 'cc' Comment Shortcode
Påverkade versioner: < 0.10.2
Syntax highlighting for code snippets in posts, comments, and RSS, with inline code, themes, and line numbers.
CodeColorer är ett WordPress-tillägg som möjliggör syntax highlighting för kodutdrag i inlägg, kommentarer och RSS-flöden. Tillägget erbjuder funktioner som inline-kod, olika teman och radnumrering, vilket gör det populärt bland utvecklare och tekniska bloggar.
CodeColorer har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Den senaste identifierade sårbarheten dateras till 2026-04-15. Med cirka 1 000 aktiva installationer är det ett relativt nischat tillägg inom WordPress-ekosystemet.
En sårbarhet med medelhög allvarlighetsgrad innebär vanligtvis att det krävs specifika förutsättningar för att den ska kunna utnyttjas. Detta kan vara att en angripare behöver viss åtkomst till webbplatsen eller att sårbarheten endast påverkar vissa funktioner. Risken för en genomsnittlig WordPress-användare är därmed begränsad men inte obefintlig.
Vi rekommenderar att övervaka tillägget för uppdateringar och installera dessa så snart de blir tillgängliga. Om CodeColorer inte används aktivt bör det avinstalleras helt. För webbplatser som kräver kodvisning finns alternativa tillägg med bättre säkerhetsstatus.
Kom ihåg att regelbundna uppdateringar av alla tillägg, teman och WordPress själv är det mest effektiva sättet att skydda din webbplats mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 0.10.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i CodeColorer åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.