Social Slider Feed <= 2.3.2 - Unauthenticated Stored Cross-Site Scripting
Påverkade versioner: < 2.3.3
Display Instagram, Facebook and YouTube feeds in widgets, posts, pages, or anywhere else on your website.
Social Slider Feed är ett populärt WordPress-tillägg som låter webbplatsägare enkelt visa flöden från Instagram, Facebook och YouTube i widgets, inlägg, sidor eller andra delar av sajten. Med 20 000 aktiva installationer används det av många företag och organisationer för att integrera sociala medier på sina webbplatser.
Tillägget har för närvarande 1 känd sårbarhet klassificerad som hög allvarlighetsgrad. Denna typ av sårbarhet kan potentiellt ge obehöriga tillgång till webbplatsens data eller möjliggöra för angripare att utföra skadliga åtgärder.
Med tanke på att sårbarheten är klassad som "high severity" bör den tas på allvar. Höggradiga sårbarheter kan typiskt sett exploateras för att kompromettera webbplatser, stjäla data eller installera skadlig kod. Eftersom tillägget hanterar externa datakällor från sociala medier finns det även risk för att osäkra API-anrop eller datahantering kan utnyttjas.
Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.3.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Social Slider Feed åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs