MediaPress <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 1.6.3
MediaPress is the most advanced and feature rich media gallery plugin for BuddyPress & WordPress.
MediaPress är ett avancerat tillägg som utökar WordPress och BuddyPress med kraftfulla mediegallerifunktioner. Det möjliggör för användare att skapa, hantera och dela mediainnehåll som bilder, videor och ljud på ett strukturerat sätt, vilket gör det populärt för community-webbplatser och sociala plattformar.
Tillägget har för närvarande 2 identifierade sårbarheter, båda klassificerade som "medium" i allvarlighetsgrad. Den senaste kända sårbarheten upptäcktes så sent som den 7 januari 2026. Sårbarheter på mediumnivå innebär vanligtvis att det krävs specifika omständigheter för att utnyttjas, men de bör ändå tas på allvar.
Med cirka 4 000 aktiva installationer är MediaPress ett relativt nischat tillägg, vilket kan innebära både för- och nackdelar säkerhetsmässigt – färre användare kan betyda mindre uppmärksamhet från både säkerhetsforskare och potentiella angripare.
Om du använder MediaPress, kontrollera omedelbart att du har den senaste versionen installerad. Överväg att implementera extra säkerhetsåtgärder som webbapplikationsbrandvägg och begränsa administratörsåtkomst. Håll även BuddyPress och WordPress-kärnan uppdaterade eftersom MediaPress integrerar med båda.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det enskilt viktigaste du kan göra för att skydda din webbplats mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.6.3
Påverkade versioner: < 1.6.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i MediaPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs