Document Embedder <= 2.0.4 - Insecure Direct Object Reference to Authenticated (Author+) Arbitrary Document Library Entry Deletion
Påverkade versioner: < 2.0.5
Document Embedder lets you display PDF, DOCX, PPTX, XLSX, and other files in WordPress sites with a responsive viewer and optional download button.
Document Embedder är ett populärt WordPress-tillägg som gör det möjligt att visa PDF-filer, Word-dokument, PowerPoint-presentationer, Excel-filer och andra dokumentformat direkt på din webbplats. Tillägget använder en responsiv visare och kan även erbjuda en nedladdningsknapp för besökare.
Med över 10 000 aktiva installationer har Document Embedder en känd särbarhetshistoria. Tillägget har rapporterat 1 sårbarhet med medelhög allvarlighetsgrad. Den senaste kända sårbarheten registrerades så sent som 2026-01-27, vilket indikerar att tillägget fortfarande kan vara föremål för säkerhetsgranskningar.
En sårbarhet med medelhög allvarlighetsgrad innebär vanligtvis att den kräver specifika förutsättningar för att utnyttjas, men kan fortfarande utgöra en reell säkerhetsrisk för din webbplats. Eftersom tillägget hanterar filuppladdning och -visning, är det särskilt viktigt att hålla det uppdaterat.
Regelbundna uppdateringar av alla tillägg är det mest effektiva sättet att skydda din WordPress-webbplats mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0.5
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Document Embedder – Embed PDFs, Word, Excel, and Other Files åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs