PHP Code Keeper for Gravity Forms är ett WordPress-tillägg som möjliggör för användare att skapa, lagra, redigera och ladda anpassad PHP-kod relaterad till Gravity Forms direkt från WordPress-administrationen. Med endast 20 aktiva installationer är det ett relativt ovanligt tillägg på marknaden.
Säkerhetsbedömning
Tillägget har en känd sårbarhet klassad som "medium" i allvarlighetsgrad, vilket innebär en måttlig säkerhetsrisk. Den senaste sårbarheten rapporterades så sent som i februari 2026, vilket tyder på att säkerhetsproblem fortfarande upptäcks i tillägget.
Att tillägget hanterar PHP-kod direkt gör det inherent riskabelt ur säkerhetsperspektiv. Sårbarheter i denna typ av funktionalitet kan potentiellt leda till otillåten kodexekvering eller obehörig åtkomst till webbplatsen.
Rekommendationer
Med tanke på det begränsade antalet användare och den relativt färska sårbarheten rekommenderar vi extra försiktighet. Om ni använder detta tillägg, se till att:
- Begränsa åtkomsten till endast betrodda administratörer
- Övervaka all PHP-kod som läggs till via tillägget
- Överväg alternativa lösningar för anpassad Gravity Forms-funktionalitet
Regelbundna uppdateringar av alla tillägg, inklusive PHP Code Keeper for Gravity Forms, är det bästa skyddet mot kända säkerhetshot.