Event Booking Manager for WooCommerce <= 5.1.4 - Reflected Cross-Site Scripting
Påverkade versioner: < 5.1.5
Flexible WooCommerce plugin for event booking, attendee management, and responsive ticketing with a modern event calendar.
Event Booking Manager for WooCommerce är ett populärt tillägg som gör det möjligt för företag att sälja evenemangsbiljetter genom sin WooCommerce-butik. Med 7 000 aktiva installationer erbjuder tillägget funktioner som deltagahantering, responsiv biljettförsäljning och en modern evenemangskalender.
Tillägget har två dokumenterade sårbarheter – en med medelhög risk och en med hög risk. Den senast upptäckta sårbarheten rapporterades i mars 2024. Sårbarheter med hög risk kan potentiellt ge obehöriga användare tillgång till känslig information eller möjlighet att manipulera webbplatsfunktioner.
För en eventverksamhet kan säkerhetsbrister innebära risker för kunddata, betalningsinformation och bokningsuppgifter. Den höga riskklassningen bör tas på allvar, särskilt om ni hanterar personuppgifter och betalningar.
Regelbundna uppdateringar av både WordPress, teman och tillägg är det mest effektiva skyddet mot säkerhetshot. Vi på Sitesupport hjälper gärna till med säker underhåll av er WordPress-sajt.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.1.5
Påverkade versioner: < 5.1.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Event Booking Manager for WooCommerce åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs