Download Attachments <= 1.4.0 - Unauthenticated Insecure Direct Object Reference
Påverkade versioner: < 1.4.1
Download Attachments is a new approach to managing downloads in WordPress. It allows you to easily add and display download links in any post or page.
Download Attachments är ett WordPress-tillägg som förenklar hanteringen av nedladdningsbara filer på webbplatser. Tillägget gör det möjligt att enkelt lägga till och visa nedladdningslänkar i inlägg och sidor, vilket är praktiskt för företag som vill dela dokument, broschyrer eller andra filer med sina besökare.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad (medium). Detta innebär att sårbarheten kan utgöra en viss risk, men är inte kritisk för webbplatsens grundläggande säkerhet. Med 8 000 aktiva installationer är tillägget relativt populärt, vilket gör säkerhetsövervakning viktig.
En sårbarhet med medelhög allvarlighetsgrad kan potentiellt ge obehöriga användare tillgång till filer eller möjlighet att manipulera nedladdningsfunktioner. Risken är dock begränsad jämfört med kritiska sårbarheter som kan kompromittera hela webbplatsen.
Vi rekommenderar att du håller tillägget uppdaterat och övervakar utvecklarens säkerhetsuppdateringar. Överväg att begränsa filtyper som kan laddas upp och kontrollera regelbundet vilka filer som är tillgängliga för nedladdning. Som alltid är regelbundna uppdateringar det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.4.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Download Attachments åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.