Featured Image from URL (FIFU) <= 5.3.1 - Authenticated (Contributor+) Server-Side Request Forgery via 'fifu_input_url'
Påverkade versioner: < 5.3.2
Use remote media as the featured image and beyond.
Featured Image from URL (FIFU) är ett populärt WordPress-tillägg som används av över 70 000 webbplatser. Tillägget gör det möjligt att använda externa bilder som utvalda bilder (featured images) utan att ladda upp dem till WordPress media-bibliotek. Detta sparar serverutrymme och gör det enklare att hantera bilder som redan finns på andra webbplatser eller CDN-tjänster.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Den senaste identifierade säkerhetsbristen dateras till januari 2024, vilket visar att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
En sårbarhet med medelhög allvarlighetsgrad innebär att risken finns men inte är akut. Sårbarheter i detta tillägg kan potentiellt påverka hur externa bilder hanteras, men utgör sällan någon direkt hotbild mot hela webbplatsen.
Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetsrisker – både för tillägg och WordPress själv.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.3.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Featured Image from URL (FIFU) åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs