Email Subscribers & Newsletters <= 5.9.16 - Authenticated (Administrator+) SQL Injection via 'workflow_ids' Parameter
Påverkade versioner: < 5.9.17
Add subscription forms on the website and send newsletters & automatically send post notification about new blog posts once it gets published.
"Email Subscribers & Newsletters" är ett populärt WordPress-tillägg som låter webbplatser samla in e-postadresser genom prenumerationsformulär och skicka ut nyhetsbrev. Tillägget kan även automatiskt meddela prenumeranter när nya blogginlägg publiceras. Med 60 000 aktiva installationer är det ett välkänt verktyg för e-postmarknadsföring.
Tillägget har 21 rapporterade särbarheter, vilket är en betydande siffra. Fördelningen visar fyra kritiska sårbarheter, tre höga, 13 medelsvåra och en låg. De kritiska sårbarheterna kan potentiellt ge obehöriga användare administratörsåtkomst eller möjlighet att köra skadlig kod på webbplatsen.
Det mest oroande är dateringen för den senaste sårbarheten (2026-03-04), vilket tyder på att detta kan vara felaktig information eller att det finns pågående säkerhetsproblem.
Vi rekommenderar extra försiktighet med detta tillägg. Kontrollera att du kör den senaste versionen och överväg att begränsa åtkomsten till tilläggets inställningar till endast betrodda administratörer. Om du använder tillägget, aktivera automatiska säkerhetskopiering och överväg att implementera extra säkerhetsåtgärder som Web Application Firewall.
Regelbundna uppdateringar av både WordPress och alla tillägg är det viktigaste skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.9.17
Påverkade versioner: < 5.9.10
Påverkade versioner: < 5.9.10
Påverkade versioner: < 5.9.10
Påverkade versioner: < 5.7.49
Påverkade versioner: < 5.7.51
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs