Menu Icons by ThemeIsle <= 0.13.20 - Authenticated (Author+) Stored Cross-Site Scripting
Påverkade versioner: <= 0.13.20
Spice up your navigation menus with pretty icons, easily.
Menu Icons by ThemeIsle är ett populärt WordPress-tillägg som gör det möjligt att lägga till ikoner i navigationsmenyerna. Med över 100 000 aktiva installationer hjälper tillägget webbplatser att skapa mer visuellt tilltalande menyer genom att kombinera text med ikoner.
Tillägget har en känd sårbarhet som klassificeras som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes i maj 2024, vilket är relativt nyligt. En medium-klassificerad sårbarhet innebär att risken är begränsad men inte försumbar – den kan potentiellt utnyttjas av angripare men kräver ofta specifika förutsättningar.
Trots den identifierade sårbarheten kan tillägget användas säkert med rätt försiktighetsåtgärder:
Menu Icons by ThemeIsle är ett användbart tillägg för att förbättra navigationens utseende. Med en medium-risk sårbarhet bör användare vara uppmärksamma men inte oroliga. Regelbundna uppdateringar av både tillägget och WordPress-kärnan är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 0.13.20
Påverkade versioner: all
The Menu Icons by ThemeIsle plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘add_mime_type’ function in versions up to, and including, 0.13.13 due to insufficient input sanitization and output escaping. This makes it possibl...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Menu Icons by ThemeIsle åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs