Contact Form by Supsystic <= 1.7.36 - Unauthenticated Server-Side Template Injection via Prefill Functionality
Påverkade versioner: < 1.8.0
Contact Form Builder with drag-and-drop editor to create responsive, mobile ready contact forms in a second. Custom fields and contact form templates
Contact Form by Supsystic är ett WordPress-tillägg som gör det möjligt att skapa kontaktformulär med en användarvänlig drag-and-drop-editor. Tillägget erbjuder anpassningsbara fält, responsiv design och färdiga mallar, vilket gör det enkelt att bygga professionella kontaktformulär.
Tillägget har en känd sårbarhet klassificerad som kritisk (critical). Detta är den högsta allvarlighetsgraden och innebär att sårbarheten potentiellt kan utnyttjas för att få obehörig åtkomst till webbplatsen eller känslig information. Den senaste rapporterade sårbarheten dateras till mars 2026.
Med 7 000 aktiva installationer är Contact Form by Supsystic ett relativt litet tillägg, men den kritiska sårbarheten gör det till en potentiell säkerhetsrisk för webbplatser som använder det.
Regelbundna uppdateringar av alla WordPress-tillägg är det bästa skyddet mot säkerhetshot och bör alltid prioriteras för en säker webbplats.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.8.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Contact Form by Supsystic åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs