Meta Field Block <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tagName' Block Attribute
Påverkade versioner: < 1.5.3
A single block to display custom fields in the Block Editor. It supports ACF, MetaBox, WooCommerce, meta, rest field, shortcode and more.
Meta Field Block är ett populärt WordPress-tillägg som låter användare visa anpassade fält direkt i blockredigeraren utan att behöva koda. Tillägget stöder flera olika system som ACF, MetaBox, WooCommerce och REST-fält, vilket gör det till ett mångsidigt verktyg för webbplatsutvecklare.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en säkerhetsrisk, men den klassas inte som kritisk. Med 10 000 aktiva installationer är det ett etablerat tillägg, men det begränsade antalet användare jämfört med större tillägg kan påverka hur snabbt säkerhetsuppdateringar utvecklas.
En medelhög sårbarhet innebär vanligtvis att attacken kräver specifika förhållanden eller användarrättigheter för att lyckas. Den utgör därför inte en akut fara för de flesta webbplatser, men bör tas på allvar.
Våra rekommendationer:
Regelbundna uppdateringar är alltid det bästa skyddet mot säkerhetshot – se till att hålla både WordPress, teman och tillägg uppdaterade.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.5.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Meta Field Block – Display custom fields in the Block Editor without coding åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.