MailOptin <= 1.2.75.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
Påverkade versioner: <= 1.2.75.0
Create popup, optin forms using easy form builder & popup maker. Send automated email to subscribers — Mailchimp, ActiveCampaign, Campaign Monitor etc
MailOptin är ett populärt WordPress-tillägg som låter dig skapa popup-fönster och anmälningsformulär för att bygga e-postlistor. Tillägget fungerar som en brygga mellan din webbplats och e-postmarknadsföringstjänster som Mailchimp, HubSpot och AWeber, vilket gör det enkelt att automatisera e-postutskick till prenumeranter.
Tillägget har för närvarande 2 kända säkerhetssårbarheter, båda klassificerade som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes den 24 september 2024. Med cirka 20 000 aktiva installationer påverkar dessa sårbarheter en betydande användarbas.
Sårbarheter av medelhög grad innebär vanligtvis att en angripare behöver specifika förutsättningar för att exploatera dem, men de bör fortfarande tas på allvar. De kan potentiellt användas för att komma åt känslig information eller manipulera webbplatsens funktionalitet.
Vi rekommenderar att du kontrollerar vilken version av MailOptin du använder och säkerställer att den är uppdaterad till den senaste versionen. Eftersom den senaste sårbarheten är relativt ny, kontrollera utvecklarens changelog för säkerhetspatchar.
Överväg också att använda säkerhetsinsticksmoduler som kan hjälpa till att upptäcka och blockera potentiella angrepp. Regelbundna uppdateringar av alla tillägg och WordPress-kärnan är alltid det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.2.75.0
Påverkade versioner: < 1.2.70.4
The Popup, Optin Form & Email Newsletters for Mailchimp, HubSpot, AWeber – MailOptin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'post-meta' shortcode in all versions up to, and including, 1.2.70.3 due to insuff...
Påverkade versioner: <= 1.2.49.0
Unauthenticated Optin Campaign Cache Deletion vulnerability in MailOptin plugin <= 1.2.49.0 at WordPress.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i MailOptin – Popup, Optin Forms & Email Newsletters for Mailchimp, HubSpot, AWeber Etc. åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs