JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter
Påverkade versioner: < 3.8.6.2
OTP Verification via Email/SMS/WhatsApp,SMS Notifications for WooCommerce,OTP Login with Phone,PasswordLess Login.Custom Gateway for OTP Verification
miniOrange OTP Login är ett säkerhetstillägg som erbjuder tvåfaktorsautentisering (2FA) för WordPress-sajter. Tillägget möjliggör inloggning och verifiering via engångskoder som skickas via e-post, SMS eller WhatsApp. Det stöder även lösenordsfri inloggning med telefonnummer och kan skicka SMS-notifikationer för WooCommerce-händelser.
Tillägget har för närvarande 9 kända sårbarheter – 7 klassificerade som medium-risk och 2 som hög risk. Den senaste sårbarheten upptäcktes så nyligt som februari 2024, vilket visar att tillägget fortfarande är under aktiv säkerhetsgranskning.
Med 6 000 aktiva installationer är detta ett relativt litet tillägg. De högrisk-sårbarheterna är särskilt oroande eftersom tillägget hanterar känsliga autentiseringsprocesser. Medium-risksårbarheterna kan potentiellt utnyttjas för att kringgå säkerhetsåtgärder eller få obehörig åtkomst.
Vi rekommenderar försiktighet med detta tillägg på grund av säkerhetshistoriken. Överväg etablerade alternativ som Wordfence Login Security eller Google Authenticator för 2FA-funktionalitet. Om du redan använder tillägget, säkerställ att du har den senaste versionen installerad.
Kom ihåg att regelbundna uppdateringar är ditt bästa skydd mot kända säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.8.6.2
Påverkade versioner: < 3.8.6.2
Påverkade versioner: < 3.8.1.2
Påverkade versioner: < 3.8.1
Påverkade versioner: < 3.7.8
Påverkade versioner: < 3.8.1.2
Påverkade versioner: < 3.7.3
Påverkade versioner: < 3.7.1.2
Påverkade versioner: < 3.7.0
Påverkade versioner: < 3.7.1
Påverkade versioner: < 3.7.0
Påverkade versioner: < 3.6.4.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i miniOrange OTP Login, Verification and SMS Notifications åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs