CP Multi View Events Calendar <= 1.4.34 - Authenticated (Subscriber+) Stored Cross-Site Scripting
Påverkade versioner: < 1.4.35
A powerful and flexible WordPress event calendar plugin that lets you display your events in multiple calendar views, just like Google Calendar.
CP Multi View Events Calendar är ett flexibelt WordPress-tillägg som låter dig visa evenemang i olika kalenderformat, liknande Google Calendar. Med sina multipla vyer ger det användarna en bekväm översikt över kommande händelser på webbplatsen.
Tillägget har en dokumenterad sårbarhet med medelhög allvarlighetsgrad. Detta innebär att risken finns men inte är kritisk – sårbarheten kräver troligen specifika förutsättningar för att kunna utnyttjas och utgör sällan ett omedelbart hot mot webbplatsens säkerhet.
Med 1 000 aktiva installationer är tillägget relativt litet, vilket både kan vara positivt (färre mål för angripare) och negativt (mindre uppmärksamhet från säkerhetsgemenskapen).
Trots den kända sårbarheten är tillägget användbart för många webbplatser. Regelbundna uppdateringar och god säkerhetshygien är det bästa skyddet mot potentiella hot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.4.35
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i CP Multi View Events Calendar åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.