Koko Analytics <= 2.1.2 - Unauthenticated SQL Injection
Påverkade versioner: < 2.1.3
Lightweight analytics plugin for WordPress that is privacy-friendly and an easy alternative to Google Analytics.
Koko Analytics är ett populärt WordPress-tillägg med 60 000 aktiva installationer som erbjuder ett integritetsvänligt alternativ till Google Analytics. Tillägget ger webbplatsägare grundläggande besöksstatistik utan att kompromissa med användarnas integritet eller dela data med tredje part.
Tillägget har två kända särbarheter – en med medium allvarlighetsgrad och en med high allvarlighetsgrad. Den senaste sårbarheten upptäcktes så sent som i januari 2019, vilket visar att även välskötta tillägg kan drabbas av säkerhetsproblem.
En sårbarhet med "high" allvarlighetsgrad kan potentiellt ge obehöriga personer tillgång till känslig information eller möjlighet att manipulera webbplatsen. Dock är det viktigt att komma ihåg att sårbarheter vanligtvis kräver specifika omständigheter för att kunna utnyttjas.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot och bör vara en central del av din underhållsrutin.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.1.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Koko Analytics – Privacy Friendly Statistics for WordPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs