ERP <= 1.16.10 - Authenticated (Crm agent+) SQL Injection
Påverkade versioner: < 1.16.11
Manage your business with a complete ERP system featuring powerful HR management, CRM tools, accounting, and seamless WooCommerce CRM integration.
"ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support" är ett omfattande företagstillägg som integrerar HR-hantering, CRM-verktyg, redovisning och WooCommerce-funktionalitet i WordPress. Med cirka 6 000 aktiva installationer används det av mindre till medelstora företag som vill centralisera sina affärsprocesser.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Den senaste identifierade säkerhetsbristen dateras till februari 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsfrågor. En medelhög sårbarhet innebär vanligtvis risker som begränsad dataexponering eller möjlighet för obehöriga att komma åt viss funktionalitet, men utgör sällan kritiska hot mot hela webbplatsen.
Givet att tillägget hanterar känslig företagsinformation som personal-, kund- och ekonomiska data, bör användare:
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och säkerställer att din företagsdata förblir säker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.16.11
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs