Gutenberg <= 21.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 21.8.2
The Gutenberg plugin adds editing, customization, and site building to WordPress. Use it to test beta features before their official release.
Gutenberg-tillägget utvecklar WordPress redigeringsupplevelse genom att ge användare tillgång till nya blockredigerare, anpassningsmöjligheter och verktyg för att bygga webbplatser. Det fungerar som en testmiljö för funktioner som senare kan implementeras i WordPress kärnkod.
Med 49 dokumenterade sårbarheter fördelade över 43 medium-risk, 4 högrisk, 1 lågrisk och 1 kritisk sårbarhet, visar Gutenberg ett säkerhetsmönster som kräver uppmärksamhet. Den senaste kända sårbarheten upptäcktes i april 2024, vilket indikerar att tillägget fortfarande är föremål för säkerhetsgranskningar.
De flesta sårbarheter (43 av 49) klassas som medium-risk, vilket betyder att de sällan kan exploateras direkt för att ta över en webbplats. De 4 högrisk-sårbarheterna och den kritiska sårbarheten är mer allvarliga men har troligen redan åtgärdats i senare versioner.
För de 300 000 aktiva installationerna rekommenderar vi:
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter i Gutenberg och alla andra WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 21.8.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Gutenberg åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs