Koko Analytics <= 2.1.2 - Unauthenticated SQL Injection
Påverkade versioner: <= 2.1.2
Lightweight analytics plugin for WordPress that is privacy-friendly and an easy alternative to Google Analytics.
Koko Analytics är ett populärt WordPress-tillägg med 60 000 aktiva installationer som erbjuder ett integritetsvänligt alternativ till Google Analytics. Tillägget ger webbplatsägare grundläggande besöksstatistik utan att kompromissa med användarnas integritet eller dela data med tredje part.
Tillägget har två kända särbarheter – en med medium allvarlighetsgrad och en med high allvarlighetsgrad. Den senaste sårbarheten upptäcktes så sent som i januari 2019, vilket visar att även välskötta tillägg kan drabbas av säkerhetsproblem.
En sårbarhet med "high" allvarlighetsgrad kan potentiellt ge obehöriga personer tillgång till känslig information eller möjlighet att manipulera webbplatsen. Dock är det viktigt att komma ihåg att sårbarheter vanligtvis kräver specifika omständigheter för att kunna utnyttjas.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot och bör vara en central del av din underhållsrutin.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.1.2
Påverkade versioner: <= 2.1.3
Koko Analytics is an open-source analytics plugin for WordPress. Versions prior to 2.1.3 are vulnerable to arbitrary SQL execution through unescaped analytics export/import and permissive admin SQL import. Unauthenticated visitors can submit arbitrar...
Påverkade versioner: < 1.3.13
The Koko Analytics plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg without appropriate escaping on the URL in all versions up to, and including, 1.3.12. This makes it possible for unauthenticated a...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Koko Analytics – Privacy Friendly Statistics for WordPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs