Fluent Booking <= 2.0.01 - Unauthenticated Stored Cross-Site Scripting via Multiple Parameters
Påverkade versioner: < 2.0.05
The ultimate solution for booking appointments, meetings, webinars, events, sales calls, and more.
Fluent Booking är ett omfattande WordPress-tillägg som erbjuder funktionalitet för att boka möten, evenemang, webbinarier och andra typer av avtalade tider. Med över 20 000 aktiva installationer är det ett populärt val för företag som behöver en komplett bokningslösning på sin webbplats.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, som upptäcktes så sent som den 3 december 2025. Även om detta klassas som "medium" innebär det att sårbarheten kan utgöra en viss säkerhetsrisk, men är mindre kritisk än högprioriterade hot som direkt kan kompromissa hela webbplatsen.
En sårbarhet av medelhög grad kan potentiellt tillåta obehörig åtkomst till bokningsdata eller manipulation av bokningsfunktioner, men utgör sällan ett omedelbart hot mot hela webbplatsens säkerhet. Det är dock viktigt att ta alla säkerhetsproblem på allvar.
Vi rekommenderar att du kontrollerar att du kör den senaste versionen av tillägget och övervakar utvecklarens säkerhetsuppdateringar noggrant. Överväg att aktivera automatiska säkerhetskopior för bokningsdata och granska regelbundet vilka användare som har åtkomst till bokningsfunktionerna.
Regelbundna uppdateringar av alla WordPress-tillägg är det viktigaste skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0.05
Påverkade versioner: < 1.9.11
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs