Page Builder: Pagelayer <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes
Påverkade versioner: < 2.0.9
The most advanced frontend drag & drop page builder. Pagelayer is a light weight but extremely powerful Website Builder.
Pagelayer är en populär WordPress-tillägg för att bygga webbsidor med drag-and-drop-funktionalitet. Med över 400 000 aktiva installationer används det av många för att skapa avancerade layouter utan programmeringskunskaper.
Tillägget har 18 dokumenterade sårbarheter, varav 2 klassificeras som "high" och 16 som "medium" i allvarlighetsgrad. Den senaste kända sårbarheten upptäcktes så sent som november 2024, vilket visar att tillägget fortfarande är under aktiv säkerhetsgranskning.
De två allvarliga sårbarheterna kan potentiellt ge obehöriga personer tillgång till din webbplats eller möjlighet att manipulera innehåll. Medium-sårbarheterna utgör mindre risk men kan ändå utnyttjas under specifika omständigheter.
Pagelayer kan användas säkert med rätt försiktighetsåtgärder. Regelbundna uppdateringar är det absolut viktigaste skyddet mot kända säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0.9
Påverkade versioner: < 2.0.8
Påverkade versioner: < 2.0.5
Påverkade versioner: < 2.0.0
Påverkade versioner: < 2.0.0
Påverkade versioner: < 1.9.8
Påverkade versioner: < 1.9.8
Påverkade versioner: < 1.9.8
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Page Builder: Pagelayer – Drag and Drop website builder åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs