Meta Field Block – Display custom fields in the Block Editor without coding ikon

Meta Field Block – Display custom fields in the Block Editor without coding – säkerhet & sårbarheter

5.0/5
10 000+ installationer

A single block to display custom fields in the Block Editor. It supports ACF, MetaBox, WooCommerce, meta, rest field, shortcode and more.

1
Kända sårbarheter
0
Kritiska / höga
2026-05-13
Senaste sårbarhet
10 000+
Aktiva installationer

Om Meta Field Block – Display custom fields in the Block Editor without coding

Meta Field Block är ett populärt WordPress-tillägg som låter användare visa anpassade fält direkt i blockredigeraren utan att behöva koda. Tillägget stöder flera olika system som ACF, MetaBox, WooCommerce och REST-fält, vilket gör det till ett mångsidigt verktyg för webbplatsutvecklare.

Säkerhetsläget

Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en säkerhetsrisk, men den klassas inte som kritisk. Med 10 000 aktiva installationer är det ett etablerat tillägg, men det begränsade antalet användare jämfört med större tillägg kan påverka hur snabbt säkerhetsuppdateringar utvecklas.

Praktiska rekommendationer

En medelhög sårbarhet innebär vanligtvis att attacken kräver specifika förhållanden eller användarrättigheter för att lyckas. Den utgör därför inte en akut fara för de flesta webbplatser, men bör tas på allvar.

Våra rekommendationer:

  • Övervaka tilläggets uppdateringar noggrant
  • Begränsa åtkomst till WordPress-administrationen till betrodda användare
  • Använd säkra lösenord och tvåfaktorsautentisering
  • Överväg alternativa tillägg om uppdateringar uteblir

Regelbundna uppdateringar är alltid det bästa skyddet mot säkerhetshot – se till att hålla både WordPress, teman och tillägg uppdaterade.

Använder du Meta Field Block – Display custom fields in the Block Editor without coding?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2026-6252

Meta Field Block <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tagName' Block Attribute

Påverkade versioner: < 1.5.3

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Meta Field Block – Display custom fields in the Block Editor without coding åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Meta Field Block – Display custom fields in the Block Editor without coding

Meta Field Block – Display custom fields in the Block Editor without coding har 1 känd sårbarhet. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Meta Field Block – Display custom fields in the Block Editor without coding har över 10 000 aktiva installationer på WordPress.org och ett betyg på 5.0 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs