Hustle – Email Marketing, Lead Generation, Optins, Popups ikon

Hustle – Email Marketing, Lead Generation, Optins, Popups

4.4/5
90 000+ installationer

Setup email optin forms, popups, newsletter forms & subscription forms to generate email leads with the best marketing popup builder

8
Kända sårbarheter
3
Kritiska / höga
2026-02-03
Senaste sårbarhet
90 000+
Aktiva installationer

Om Hustle – Email Marketing, Lead Generation, Optins, Popups

Om Hustle – populärt marknadsföringstillägg med säkerhetsutmaningar

Hustle är ett kraftfullt WordPress-tillägg som används av över 90 000 webbplatser för att skapa e-postformulär, popups och nyhetsbrevsprenumerationer. Tillägget hjälper företag att samla in kontaktuppgifter från besökare genom professionella opt-in-formulär och marknadsföringsverktyg.

Säkerhetsläget för Hustle

Tillägget har totalt 8 dokumenterade sårbarheter, varav 3 klassas som allvarliga (high) och 5 som medelallvarliga (medium). Den senaste kända säkerhetsproblem upptäcktes så sent som februari 2024, vilket visar att tillägget fortsatt granskas av säkerhetsforskare.

De allvarliga sårbarheterna kan potentiellt ge obehöriga användare tillgång till känslig data eller möjlighet att manipulera webbplatsen. De medelallvarliga problemen utgör vanligtvis mindre risker men bör ändå tas på allvar.

Våra rekommendationer

Om du använder Hustle är det viktigt att:

  • Hålla tillägget uppdaterat till senaste versionen
  • Övervaka regelbundet för säkerhetsuppdateringar
  • Överväga att begränsa användarrättigheter för de som administrerar tillägget
  • Säkerhetskopiera din webbplats regelbundet

Regelbundna uppdateringar är det mest effektiva skyddet mot kända säkerhetshot och bör prioriteras högt.

Använder du Hustle – Email Marketing, Lead Generation, Optins, Popups?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2026-24998

CVE-2026-24998: Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WPMU DEV - Your All-in-One WordPress Platform Hustle wordpress-popup allows Retrieve Embedded Sensitive D...

Påverkade versioner: unresolvable

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WPMU DEV - Your All-in-One WordPress Platform Hustle wordpress-popup allows Retrieve Embedded Sensitive Data.This issue affects Hustle: from n/a through <= 7....

Hög CVE-2026-0911

CVE-2026-0911: The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to arbitrary file uploads due to incorrect file type validation in the action_import_module() func...

Påverkade versioner: unresolvable

The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to arbitrary file uploads due to incorrect file type validation in the action_import_module() function in all versions up to, and including, 7.8.9.2. Thi...

Medel CVE-2024-8492

CVE-2024-8492: The Hustle WordPress plugin through 7.8.5 does not sanitise and escape some of its settings, which could allow high privilege users such as editors to perform Cross-Site Scripting attacks even whe...

Påverkade versioner: < 7.8.5

The Hustle WordPress plugin through 7.8.5 does not sanitise and escape some of its settings, which could allow high privilege users such as editors to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed

Medel CVE-2024-10580

CVE-2024-10580: The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to unauthorized form submissions due to a missing capability check on the submit_form() function i...

Påverkade versioner: all

The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to unauthorized form submissions due to a missing capability check on the submit_form() function in all versions up to, and including, 7.8.5. This makes...

Medel CVE-2024-10579

CVE-2024-10579: The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the preview_module() function ...

Påverkade versioner: all

The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the preview_module() function in all versions up to, and including, 7.8.5. This makes...

Hög CVE-2024-0368

CVE-2024-0368: The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 7.8.3 via hardcoded API Ke...

Påverkade versioner: < 7.8.4

The Hustle – Email Marketing, Lead Generation, Optins, Popups plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 7.8.3 via hardcoded API Keys. This makes it possible for unauthenticated attacker...

Medel CVE-2018-18576

CVE-2018-18576: The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/admin/dashboard/ URI.

Påverkade versioner: <= 6.0.5

The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/admin/dashboard/ URI.

Hög CVE-2019-11872

CVE-2019-11872: The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a pop-up window. Successful exploitation grants an attacker...

Påverkade versioner: < 6.0.8.1

The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a pop-up window. Successful exploitation grants an attacker with a right to execute malicious code on the admini...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Hustle – Email Marketing, Lead Generation, Optins, Popups åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Hustle – Email Marketing, Lead Generation, Optins, Popups

Hustle – Email Marketing, Lead Generation, Optins, Popups har 8 kända sårbarheter, varav 3 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Hustle – Email Marketing, Lead Generation, Optins, Popups har över 90 000 aktiva installationer på WordPress.org och ett betyg på 4.4 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs