MSTW League Manager <= 2.10 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 2.11
Manages multiple sports leagues and seasons. Displays schedules and standings in multiple formats.
MSTW League Manager är ett WordPress-tillägg som hjälper organisationer att hantera flera sportligor och säsonger. Tillägget gör det möjligt att visa spelscheman och tabeller i olika format, vilket gör det populärt bland idrottsföreningar och liknande organisationer.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Med endast 100 aktiva installationer är MSTW League Manager ett relativt nischat tillägg, vilket både kan vara en fördel och nackdel ur säkerhetsperspektiv. Färre användare betyder att tillägget sällan prioriteras av cyberkriminella, men det kan också innebära mindre resurser för säkerhetsutveckling.
En medelhög sårbarhet innebär vanligtvis att det krävs viss teknisk kunskap eller specifika omständigheter för att utnyttja problemet. Detta betyder att risken för automatiserade attacker är lägre än vid högkritiska säkerhetsbrister.
Regelbundna uppdateringar av både tillägget och WordPress-kärnan är fortfarande det mest effektiva skyddet mot säkerhetsrisker.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.11
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i MSTW League Manager åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs