Slider, Gallery, and Carousel by MetaSlider <= 3.98.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via aria-label Parameter
Påverkade versioner: < 3.98.0
Slider, gallery, carousel plugin for WordPress. Build your image slider, video slider, post slider, YouTube slider, or WooCommerce product slider.
MetaSlider är ett populärt WordPress-tillägg som används för att skapa bildspel, gallerier och karuseller på webbplatser. Med sina 500 000 aktiva installationer hjälper det företag att visa bilder, videor, blogginlägg och WooCommerce-produkter på ett visuellt tilltalande sätt.
Tillägget har för närvarande 1 känd sårbarhet med medelhög allvarlighetsgrad, som upptäcktes 2025-06-13. En sårbarhet av "medium"-grad innebär att den kan utgöra en säkerhetsrisk, men är inte kritisk för webbplatsens överlevnad. Sådan typ av sårbarheter kan potentiellt utnyttjas av angripare, men kräver oftast specifika omständigheter eller kombinationer med andra säkerhetsproblem.
Trots den relativt låga risknivån bör du:
Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot. Genom att hålla både WordPress och alla tillägg uppdaterade minimerar du risken för säkerhetsincidenter avsevärt.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.98.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs