Filter Everything — Product Filter & WordPress Filter ikon

Filter Everything — Product Filter & WordPress Filter

4.6/5
50 000+ installationer

The most universal filters plugin for WordPress and WooCommerce products.

3
Kända sårbarheter
1
Kritiska / höga
2024-08-27
Senaste sårbarhet
50 000+
Aktiva installationer

Om Filter Everything — Product Filter & WordPress Filter

Vad gör Filter Everything?

Filter Everything är ett populärt WordPress-tillägg som låter användare skapa avancerade filter för produkter och innehåll. Med över 50 000 aktiva installationer används det främst för WooCommerce-butiker där besökare kan filtrera produkter efter pris, kategori, varumärke och andra attribut. Tillägget marknadsförs som en universell filterlösning för WordPress.

Säkerhetsläget

Tillägget har tre kända sårbarheter i sin säkerhetshistorik:

  • 2 sårbarheter klassificerade som "medium"
  • 1 sårbarhet klassificerad som "high"
  • Senaste kända sårbarhet upptäcktes 2024-08-27

Den högt klassificerade sårbarheten är naturligtvis mest oroande, men det faktum att den senaste sårbarheten är relativt ny visar att utvecklarna aktivt arbetar med säkerhetsuppdateringar.

Rekommendationer

För företag som använder eller överväger Filter Everything bör ni:

  1. Kontrollera omedelbart att ni kör den senaste versionen
  2. Övervaka regelbundet för nya uppdateringar från utvecklarna
  3. Överväga alternativ om ni hanterar känslig kunddata och vill minimera risker
  4. Implementera ytterligare säkerhetsåtgärder som brandvägg och säkerhetskopiering

Regelbundna uppdateringar är det bästa skyddet mot kända sårbarheter, oavsett vilket tillägg du använder.

Använder du Filter Everything — Product Filter & WordPress Filter?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2024-6688

CVE-2024-6688: The Oxygen Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the oxy_save_css_from_admin AJAX action in all versions up to, and in...

Påverkade versioner: all

The Oxygen Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the oxy_save_css_from_admin AJAX action in all versions up to, and including, 4.8.3. This makes it possible for authentica...

Hög CVE-2024-4662

CVE-2024-4662: The Oxygen Builder plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.8.2 via post metadata. This is due to the plugin storing custom data in post m...

Påverkade versioner: all

The Oxygen Builder plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.8.2 via post metadata. This is due to the plugin storing custom data in post metadata without an underscore prefix. This makes it p...

Medel CVE-2023-6938

CVE-2023-6938: The Oxygen Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via a custom field in all versions up to, and including, 4.8 due to insufficient input sanitization and output e...

Påverkade versioner: < 4.8.1

The Oxygen Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via a custom field in all versions up to, and including, 4.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated att...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Filter Everything — Product Filter & WordPress Filter åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Filter Everything — Product Filter & WordPress Filter

Filter Everything — Product Filter & WordPress Filter har 3 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Filter Everything — Product Filter & WordPress Filter har över 50 000 aktiva installationer på WordPress.org och ett betyg på 4.6 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs