ICS Calendar ikon

ICS Calendar – säkerhet & sårbarheter

4.9/5
10 000+ installationer

Add the calendar you already use to any WordPress site! Google Calendar, Microsoft 365, iCloud and more… no API keys or complicated setup required.

2
Kända sårbarheter
1
Kritiska / höga
2026-07-10
Senaste sårbarhet
10 000+
Aktiva installationer

Om ICS Calendar

Om tillägget

ICS Calendar är ett populärt WordPress-tillägg som låter dig bädda in kalendrar från tjänster som Google Calendar, Microsoft 365 och iCloud direkt på din webbplats – utan API-nycklar eller krånglig konfiguration. Med cirka 10 000 aktiva installationer är det ett vanligt val för organisationer som vill visa upp evenemang och bokningar på ett enkelt sätt.

Kända sårbarheter

Tillägget har för närvarande 2 kända säkerhetssårbarheter. En klassas som high (hög allvarlighetsgrad) och en som medium (medelhög). Den senast registrerade sårbarheten är daterad 10 juli 2026, vilket innebär att tillägget aktivt har haft säkerhetsproblem på senare tid.

En sårbarhet med hög allvarlighetsgrad kan i värsta fall ge en angripare möjlighet att påverka webbplatsens funktionalitet eller komma åt känslig information, beroende på sårbarhetens karaktär. Medelnivå innebär en lägre omedelbar risk, men bör ändå inte ignoreras.

Rekommendationer

  • Uppdatera tillägget omedelbart till den senaste tillgängliga versionen, där kända säkerhetshål normalt åtgärdas.
  • Kontrollera om din WordPress-installation använder ICS Calendar och se till att inga gamla versioner finns kvar.
  • Följ tilläggets ändringslogg för att hålla dig informerad om framtida säkerhetsuppdateringar.

Slutsats

Regelbundna uppdateringar av tillägg är det enskilt viktigaste du kan göra för att hålla din WordPress-sajt säker. Många säkerhetsproblem utnyttjas just för att webbplatser kör föråldrade versioner.

Använder du ICS Calendar?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Hög CVE-2026-59516

ICS Calendar <= 12.1.1 - Unauthenticated Stored Cross-Site Scripting

Påverkade versioner: < 12.1.1.1

Medel CVE-2026-9838

ICS Calendar <= 12.0.9 - Reflected Cross-Site Scripting via 'htmltagtitle' Parameter

Påverkade versioner: < 12.0.9.2

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i ICS Calendar åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om ICS Calendar

ICS Calendar har 2 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
ICS Calendar har över 10 000 aktiva installationer på WordPress.org och ett betyg på 4.9 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs