JS Archive List <= 6.1.7 - Authenticated (Contributor+) PHP Object Injection
Påverkade versioner: < 6.2.0
A JS widget (can be used in posts) for displaying an archive list with some effects.
JS Archive List är ett WordPress-tillägg som tillhandahåller en JavaScript-widget för att visa arkivlistor med visuella effekter. Widgeten kan användas både i sidofält och direkt i inlägg för att presentera innehåll på ett mer dynamiskt sätt.
Tillägget har två dokumenterade sårbarheter, båda klassificerade som "high severity". Detta innebär att de potentiellt kan utnyttjas av angripare för att komma åt känslig information eller få obehörig åtkomst till webbplatsen. Med endast 3 000 aktiva installationer är det ett relativt litet tillägg, vilket kan påverka hur snabbt säkerhetsuppdateringar utvecklas och distribueras.
Särskilt anmärkningsvärt är att den senaste kända sårbarheten dateras till mars 2026, vilket tyder på att det kan finnas pågående säkerhetsproblem.
Regelbundna uppdateringar av WordPress, teman och tillägg är alltid det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 6.2.0
Påverkade versioner: < 6.2.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i JS Archive List åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.