DK PDF – WordPress PDF Generator <= 2.3.0 - Authenticated (Author+) Server-Side Request Forgery
Påverkade versioner: < 2.3.1
DK PDF allows your site visitors generate PDF files from WordPress posts, pages, custom post types and WooCommerce products using a button.
DK PDF – WordPress PDF Generator är ett tillägg som låter besökare på din WordPress-sajt generera PDF-filer från inlägg, sidor, anpassade posttyper och WooCommerce-produkter via en enkel knapp. Med 4 000 aktiva installationer är det ett relativt populärt verktyg för webbplatser som vill erbjuda PDF-funktionalitet.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad (medium severity). Denna typ av sårbarhet innebär vanligtvis att det finns en säkerhetsrisk som bör tas på allvar, men som sannolikt inte utgör ett akut hot mot din webbplats. Sårbarheter med medelhög grad kan ofta utnyttjas för att komma åt känslig information eller genomföra begränsade angrepp, men kräver oftast specifika förutsättningar för att kunna exploateras.
Vi rekommenderar att du håller ett öga på uppdateringar för detta tillägg och installerar dem så snart de blir tillgängliga. Om du använder tillägget på en produktionssajt, överväg att begränsa dess användning till nödvändiga funktioner och kontrollera regelbundet att det fungerar som förväntat.
Regelbundna uppdateringar av både tillägget och WordPress-kärnan är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.3.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i DK PDF – WordPress PDF Generator åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs