Lead Form Builder & Contact Form <= 2.0.1 - Unauthenticated Stored Cross-Site Scripting
Påverkade versioner: < 2.0.2
Fast Drag & Drop Contact From Builder and Lead Generation Tool With Google One Tap Login. Supports Block Editor.
Lead Form Builder & Contact Form är ett WordPress-tillägg som erbjuder en intuitiv drag-and-drop-editor för att skapa kontaktformulär och leadgenereringsverktyg. Tillägget stöder Google One Tap Login och fungerar väl med WordPress nya blockredigerare, vilket gör det populärt med över 10 000 aktiva installationer.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, upptäckt så sent som januari 2026. Sårbarheter med "medium"-klassificering innebär typiskt att de kan utnyttjas under specifika omständigheter, men kräver ofta särskilda förutsättningar för att utgöra ett verkligt hot.
Med 10 000 aktiva installationer kan detta tillägg vara ett intressant mål för angripare. Kontaktformulär hanterar ofta känslig användardata, vilket gör säkerheten extra viktig. Den relativt färska sårbarheten indikerar att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
Regelbundna uppdateringar av både WordPress, teman och tillägg är det mest effektiva skyddet mot säkerhetshot och bör vara en prioritet i ditt underhållsarbete.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0.2
Påverkade versioner: < 2.0.2
Påverkade versioner: < 2.0.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Lead Form Builder & Contact Form åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs