Favorites <= 2.3.6 - Unauthenticated Local File Inclusion
Påverkade versioner: < 2.3.6
Favorites for any post type. Easily add favoriting/liking, wishlists, or any other similar functionality using the developer-friendly API.
Favorites är ett WordPress-tillägg som låter besökare markera inlägg som favoriter eller skapa önskelistor. Med sina 10 000 aktiva installationer är det ett populärt verktyg för att öka användarengagemang på webbplatser. Tillägget erbjuder en utvecklarvänlig API som gör det enkelt att implementera favorit-funktionalitet för olika posttyper.
Tillägget har totalt 5 kända sårbarheter i sin historik, fördelade som 1 låg, 3 medium och 1 hög allvarlighetsgrad. Den senaste sårbarheten upptäcktes i april 2025, vilket indikerar att säkerhetsproblem fortfarande kan uppstå.
De flesta sårbarheterna (medium-nivå) innebär vanligtvis risker som obehörig dataåtkomst eller mindre säkerhetsbrister. Den höga sårbarheten kräver dock särskild uppmärksamhet då den potentiellt kan ge angripare större kontroll över webbplatsen.
Regelbundna uppdateringar av alla WordPress-komponenter är det bästa skyddet mot säkerhetshot och bör alltid prioriteras.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.3.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Favorites åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs