Newsletters <= 4.11 - Unauthenticated PHP Object Injection
Påverkade versioner: < 4.12
Newsletter plugin for WordPress to capture subscribers and send beautiful, bulk newsletter emails.
Tillägget "Newsletters" är ett verktyg för att samla in prenumeranter och skicka nyhetsbrev via WordPress. Med cirka 2 000 aktiva installationer är det ett relativt litet tillägg som ger webbplatser möjlighet att hantera e-postmarknadsföring direkt från administratörspanelen.
Tillägget har två kända sårbarheter – en med hög allvarlighetsgrad och en med medelhög. Den senaste sårbarheten upptäcktes så nyligen som den 31 december 2025, vilket indikerar att tillägget fortfarande är föremål för säkerhetsgranskningar.
En sårbarhet med hög allvarlighetsgrad kan potentiellt användas för att få obehörig åtkomst till webbplatsen eller känslig information. Sårbarheter med medelhög risk utgör vanligtvis mindre direkta hot men bör fortfarande tas på allvar.
Om du använder detta tillägg, kontrollera omedelbart att du har den senaste versionen installerad. Överväg att tillfälligt inaktivera tillägget om inga kritiska uppdateringar finns tillgängliga, särskilt om du hanterar känslig användardata.
Alternativt kan du utvärdera andra nyhetsbrevslösningar med bättre säkerhetshistorik eller etablerade tjänster som Mailchimp eller Sendinblue.
Regelbundna uppdateringar av alla WordPress-tillägg är det bästa skyddet mot säkerhetshot och bör alltid prioriteras i ditt underhållsarbete.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.12
Påverkade versioner: < 4.13
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Newsletters åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs