Extensions for Leaflet Map <= 4.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'elevation-track' Shortcode
Påverkade versioner: < 4.15
Extends the WordPress Plugin Leaflet Map with Leaflet Plugins and other functions.
Extensions for Leaflet Map är ett WordPress-tillägg som utökar funktionaliteten i det populära Leaflet Map-tillägget med ytterligare plugins och kartfunktioner. Med endast 2 000 aktiva installationer är det ett relativt nischpräglat tillägg som främst används av webbplatser som behöver avancerade kartlösningar.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, rapporterad 2026-04-02. Även om detta klassificeras som "medium risk" bör det tas på allvar, särskilt eftersom kartfunktioner ofta hanterar användardata och externa API-anrop.
Medelhöga sårbarheter kan typiskt leda till obehörig dataåtkomst eller manipulation av kartinnehåll, men utgör sällan direkt risk för hela webbplatsens säkerhet. Dock kan de utnyttjas som en del av större attacker.
Det bästa skyddet mot sårbarheter är att hålla alla tillägg uppdaterade. Automatiska uppdateringar och regelbunden övervakning av säkerhetsrapporter är avgörande för en säker WordPress-miljö.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.15
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Extensions for Leaflet Map åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs