Brevo - Email, SMS, Web Push, Chat, and more. <= 3.3.0 - Unauthenticated Authorization Bypass via Type Juggling
Påverkade versioner: <= 3.3.0
Turn your WordPress site into a marketing powerhouse. Grow your audience, boost engagement, and drive more sales with Brevo.
Brevo (tidigare Sendinblue) är ett populärt marknadsföringstillägg för WordPress som hjälper företag att hantera e-postmarknadsföring, SMS, webbpush-notiser och chatt. Med över 100 000 aktiva installationer används tillägget flitigt för att bygga e-postlistor, skapa nyhetsbrev och automatisera marknadsföringskampanjer.
Tillägget har en känd sårbarhet med medelhög allvarlighetsgrad som upptäcktes i maj 2023. Detta är en förhållandevis bra säkerhetshistorik för ett tillägg med så många användare. En sårbarhet med medium-klassificering innebär typiskt att det krävs specifika förhållanden eller användarrättigheter för att exploatera problemet.
Risken bedöms som låg till måttlig. Den enda kända sårbarheten är över ett år gammal, vilket tyder på att utvecklarna har åtgärdat problemet. Det stora antalet aktiva installationer visar också på tilläggets stabilitet och kontinuerliga utveckling.
Regelbundna uppdateringar av både WordPress och alla tillägg är det bästa skyddet mot säkerhetshot. Detta gäller särskilt för marknadsföringstillägg som ofta hanterar användardata.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 3.3.0
Påverkade versioner: < 2.0.1
The SMTP Mailing Queue WordPress plugin before 2.0.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is di...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Brevo – Email, SMS, Web Push, Chat, and more. åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs