Envira Gallery for WordPress <= 1.12.3 - Authenticated (Author+) Stored Cross-Site Scripting via 'justified_gallery_theme' Parameter via REST API
Påverkade versioner: < 1.12.4
Envira Gallery is a fast, easy and powerful gallery builder with lightbox, masonry and grid layouts, albums, videos, and responsive displays and more
Envira Gallery är ett populärt WordPress-tillägg som används för att skapa bildgallerier, albumsamlingar och videogallerier med olika layoutalternativ som lightbox, masonry och responsiva rutnät. Med över 100 000 aktiva installationer är det ett välbeprövat verktyg för webbplatser som vill visa upp visuellt innehåll på ett professionellt sätt.
Ur ett säkerhetsperspektiv visar Envira Gallery en relativt stabil profil. Tillägget har för närvarande en känd sårbarhet som klassificerats som "medium" i allvarlighetsgrad. Detta innebär att sårbarheten kan utgöra en viss risk, men inte är kritisk eller omedelbart hotfull för de flesta webbplatser.
Den senaste rapporterade sårbarheten dateras till mars 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar när problem upptäcks.
För webbplatser som använder Envira Gallery rekommenderar vi att:
Med tanke på tilläggets popularitet och relativt få säkerhetsproblem är det generellt sätt ett pålitligt val för gallerifunktionalitet. Regelbundna uppdateringar är det bästa skyddet mot potentiella säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.12.4
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows & More åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs