Happy Addons for Elementor <= 3.21.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Post Duplication via 'post_id' Parameter
Påverkade versioner: < 3.21.1
HappyAddons for Elementor-Get Header Footer, Single Post, Archive Page, Megamenu, Slider Builder & 143 Elementor Widgets.
Happy Addons for Elementor är ett populärt WordPress-tillägg som utökar Elementor med 143 extra widgets och funktioner för att bygga headers, footers, arkivsidor och megamenyer. Med sina 400 000 aktiva installationer är det ett välanvänt verktyg för webbdesigners och utvecklare.
Tillägget har för närvarande 5 kända sårbarheter, alla klassificerade som medium-nivå. Detta innebär att sårbarheterna inte är kritiska men bör tas på allvar. Medium-sårbarheter kan potentiellt utnyttjas av angripare för att komma åt känslig information eller genomföra obehöriga åtgärder, men kräver oftast specifika förutsättningar för att kunna exploateras.
Det som är särskilt anmärkningsvärt är att den senaste sårbarheten rapporterades så sent som februari 2026, vilket visar att säkerhetsproblem kan uppstå kontinuerligt även i etablerade tillägg.
Trots sårbarheterna kan tillägget användas säkert med rätt försiktighetsåtgärder:
Regelbundna uppdateringar är det mest effektiva skyddet mot säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.21.1
Påverkade versioner: < 3.21.1
Påverkade versioner: < 3.20.8
Påverkade versioner: < 3.20.6
Påverkade versioner: < 3.20.3
Påverkade versioner: < 3.20.3
Påverkade versioner: < 3.16.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Happy Addons for Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs