Page-list <= 5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 5.8
[pagelist], [subpages], [siblings] and [pagelist_ext] shortcodes
Page-list är ett WordPress-tillägg som gör det enkelt att visa listor över sidor på din webbplats. Genom shortcodes som [pagelist], [subpages], [siblings] och [pagelist_ext] kan du automatiskt generera navigationsmenyer och sidlistor utan att behöva koda. Detta är särskilt användbart för webbplatser med många undersidor eller komplexa sidstrukturer.
Tillägget har en dokumenterad sårbarhet från oktober 2019 med medium allvarlighetsgrad. Detta innebär att sårbarheten inte betraktas som kritisk, men bör ändå tas på allvar. Medium-sårbarheter kan ofta utnyttjas under specifika omständigheter och kan potentiellt ge obehöriga tillgång till viss funktionalitet.
Med 40 000 aktiva installationer är Page-list ett relativt populärt tillägg, vilket både kan vara en fördel (många ögon som kollar koden) och en nackdel (attraktivt mål för angripare).
Kontrollera att du kör den senaste versionen av tillägget, då sårbarheten från 2019 troligen är åtgärdad. Om tillägget inte längre uppdateras aktivt, överväg att byta till ett alternativ som underhålls regelbundet. Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.8
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Page-list åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs