Woody Code Snippets – Insert PHP, CSS, JS, and Header/Footer Scripts <= 2.7.1 - Authenticated (Contributor+) Remote Code Execution
Påverkade versioner: < 2.7.2
Insert PHP, JavaScript, CSS, HTML, ads & tracking code into WordPress headers, footers, pages & content with conditional logic — no theme editing.
Woody Code Snippets är ett WordPress-tillägg som gör det möjligt att lägga till anpassad kod (PHP, CSS, JavaScript och HTML) på din webbplats utan att redigera temafiler. Med 60 000 aktiva installationer är det ett populärt verktyg för att infoga spårningskod, annonser och andra kodsnuttar med villkorlig logik.
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad, upptäckt 2026-03-23. Höga säkerhetsrisker kan potentiellt ge obehöriga användare tillgång till känsliga funktioner eller data på din webbplats.
Eftersom tillägget hanterar PHP-kod och har administratörsbehörigheter, kan säkerhetsproblem få allvarliga konsekvenser. En sårbarhet av hög grad bör tas på största allvar och åtgärdas omedelbart.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.7.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Woody Code Snippets – Insert PHP, CSS, JS, and Header/Footer Scripts åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.