Google Calendar Events <= 3.5.9 - Unauthenticated Insecure Direct Object Reference
Påverkade versioner: <= 3.5.9
Add Google Calendar events to your WordPress site in minutes. Beautiful calendar displays. Mobile responsive.
Simple Calendar – Google Calendar Plugin låter dig enkelt integrera Google Calendar-händelser på din WordPress-webbplats. Tillägget erbjuder snygga kalendervisningar som är mobilanpassade och kan implementeras på bara några minuter, vilket gör det populärt bland de 50 000 aktiva installationerna.
Tillägget har en registrerad sårbarhet med medelhög allvarlighetsgrad från oktober 2014. Detta är positivt ur flera aspekter:
Den långa perioden utan nya rapporterade sårbarheter tyder på att utvecklarna har gott säkerhetsmedvetande och att tillägget är relativt säkert att använda.
Regelbundna uppdateringar är det bästa skyddet mot säkerhetsrisker och säkerställer att du får tillgång till de senaste säkerhetspatcharna och funktionsförbättringarna.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 3.5.9
Påverkade versioner: <= 2.0.3.1
Cross-site scripting (XSS) vulnerability in the Google Calendar Events plugin before 2.0.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the gce_feed_ids parameter in a gce_ajax action to wp-admin/admin-ajax.php.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Simple Calendar – Google Calendar Plugin åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs