Hercules Core <= 7.4 - Authenticated (Subscriber+) Server-Side Request Forgery
Påverkade versioner: < 7.4
Hercules Core är ett WordPress-tillägg vars exakta funktionalitet inte är tydligt dokumenterad, vilket i sig kan vara en säkerhetsrisk då administratörer bör veta vad som körs på deras webbplatser.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Sårbarheten upptäcktes den 21 oktober 2025, vilket gör den relativt färsk. Även om det endast rör sig om en sårbarhet med medium-klassning, bör detta tas på allvar då även medelsvåra sårbarheter kan utnyttjas av angripare för att få otillåten åtkomst eller skada webbplatsen.
På grund av den begränsade informationen om tilläggets funktionalitet och den nyligen upptäckta sårbarheten rekommenderar vi försiktighet. Om du använder Hercules Core:
Även om en medelhög sårbarhet inte utgör akut fara, är regelbundna uppdateringar och kontinuerlig övervakning av tillägg det bästa skyddet mot säkerhetshot. Kontakta oss på Sitesupport om du behöver hjälp med att bedöma eller hantera säkerhetsrisker i dina WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 7.4
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Hercules core åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs