Ocean Extra <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode
Påverkade versioner: < 2.4.9
Ocean Extra adds extra features and flexibility to the OceanWP theme for a turbocharged experience.
Ocean Extra är ett populärt WordPress-tillägg som utökar funktionaliteten i OceanWP-temat med extra features och anpassningsmöjligheter. Med över 500 000 aktiva installationer är det ett av de mest använda tilläggen för OceanWP-användare.
Tillägget har 13 dokumenterade sårbarheter, vilket är relativt många för ett tillägg av denna typ. Fördelningen visar en kritisk sårbarhet, två med hög allvarlighetsgrad och tio med medium-nivå. Den senaste rapporterade sårbarheten dateras till augusti 2025, vilket indikerar att tillägget fortfarande är föremål för säkerhetsgranskningar.
Den kritiska sårbarheten utgör den största risken och kan potentiellt ge obehöriga personer åtkomst till din webbplats. De två sårbarheter med hög allvarlighetsgrad kan också medföra betydande säkerhetsrisker, medan medium-sårbarheterna oftast är mindre allvarliga men kan fortfarande utnyttjas av skickliga angripare.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och bör prioriteras högt i ditt underhållsarbete.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.4.9
Påverkade versioner: < 2.4.8
Påverkade versioner: < 2.4.6
Påverkade versioner: < 2.4.6
Påverkade versioner: < 2.4.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Ocean Extra åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs