List category posts <= 0.94.0 - Authenticated (Author+) Stored Cross-Site Scripting via 'catlist' Shortcode
Påverkade versioner: < 0.95.0
Very customizable plugin to list posts by category (or tag, author and more) in a post, page or widget. Uses the [catlist] shortcode to select posts.
List Category Posts är ett populärt WordPress-tillägg som används av cirka 80 000 webbplatser. Tillägget gör det enkelt att visa inlägg från specifika kategorier, taggar eller författare var som helst på din webbplats genom att använda shortcode [catlist]. Det är särskilt användbart för att skapa dynamiska innehållslistor på sidor, inlägg eller i widgets.
Tillägget har för närvarande 2 kända sårbarheter, båda klassificerade som medium-risk. Detta innebär att sårbarheterna är allvarliga nog att kräva uppmärksamhet, men de utgör inte den högsta risknivån. Den senaste sårbarheten upptäcktes 2026-04-08, vilket visar att säkerhetsproblem kan uppstå även i väletablerade tillägg.
Medium-risk sårbarheter kan potentiellt utnyttjas av angripare för att få obehörig åtkomst eller manipulera webbplatsens innehåll, men de kräver ofta specifika förutsättningar för att exploateras framgångsrikt.
Regelbundna uppdateringar av WordPress och alla tillägg är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 0.95.0
Påverkade versioner: < 0.94.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i List category posts åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.