Houzez Theme - Functionality <= 4.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 4.2.7
Automatically import properties to Houzez from estate agency CRMs and export to portals
Houzez Property Feed är ett WordPress-tillägg som automatiserar hanteringen av fastighetsannonser för fastighetsmäklare och liknande verksamheter. Tillägget importerar fastigheter från olika CRM-system och exporterar dem vidare till fastighetsportaler, vilket sparar betydande tid i den dagliga administrationen.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, identifierad 2026-01-17. Med cirka 1 000 aktiva installationer är det ett relativt nischat tillägg inom fastighetsbranschen.
En medelhög sårbarhet innebär vanligtvis att problemet kräver vissa förutsättningar för att utnyttjas, till exempel att användaren måste vara inloggad eller att specifika inställningar måste vara aktiverade. Detta gör den mindre akut än kritiska sårbarheter, men den bör fortfarande tas på allvar.
Regelbundna uppdateringar av alla tillägg är det mest effektiva skyddet mot säkerhetshot och bör vara en standardrutin i ditt WordPress-underhåll.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.2.7
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Houzez Property Feed åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs