DesignThemes Core Features <= 2.3 - Reflected Cross-Site Scripting
Påverkade versioner: <= 2.3
Designthemes Core Features är ett WordPress-tillägg som troligen tillhandahåller kärnfunktionalitet för teman från utvecklaren Designthemes. Även om den exakta funktionaliteten inte är specificerad, används liknande tillägg vanligtvis för att lägga till anpassade posttyper, widgets och designelement.
Tillägget har för närvarande två kända sårbarheter – en med hög allvarlighetsgrad och en med medium. Den senaste sårbarheten upptäcktes så nyligen som mars 2025, vilket indikerar att säkerhetsövervakningen är aktuell.
Den höga allvarlighetsgraden tyder på att sårbarheten potentiellt kan ge obehöriga användare betydande åtkomst till din webbplats, medan den medelallvarliga sårbarheten sannolikt utgör en mindre men fortfarande relevant risk.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot. På Sitesupport hjälper vi företag att hålla sina WordPress-sajter säkra genom proaktivt underhåll.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.3
Påverkade versioner: all
The DesignThemes Core Features plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcodes in versions up to, and including, 4.8 due to insufficient input sanitization and output escaping on user supplied attributes. This makes i...
Påverkade versioner: <= 4.8
Påverkade versioner: all
The DesignThemes Core Features plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the dt_process_imported_file function in all versions up to, and including, 4.7. This makes it possible for unauthen...
Påverkade versioner: <= 4.7
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Designthemes core features åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs