Penci Review <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: < 3.6
Penci Review är ett WordPress-tillägg som enligt tillgänglig information saknar en detaljerad beskrivning av sina funktioner. Baserat på namnet kan vi anta att det handlar om funktionalitet för recensioner eller bedömningar på webbplatser.
Tillägget har för närvarande en känd sårbarhet klassificerad som "medium" allvarlighetsgrad. Denna sårbarhet rapporterades nyligen (2026-01-14), vilket indikerar att det är ett aktuellt säkerhetsproblem som kräver uppmärksamhet.
En sårbarhet av medium allvarlighetsgrad innebär vanligtvis att det finns en säkerhetsrisk, men att den inte nödvändigtvis leder till omedelbar kompromittering av hela webbplatsen. Det kan handla om problem som möjliggör obehörig dataåtkomst eller begränsade administrativa funktioner.
Eftersom antalet aktiva installationer är okänt och tilläggets exakta funktionalitet inte är tydligt dokumenterad, rekommenderar vi försiktighet. Kontrollera omedelbart om det finns tillgängliga uppdateringar för tillägget och installera dessa utan dröjsmål.
Överväg att tillfälligt inaktivera tillägget om uppdateringar inte är tillgängliga, särskilt om recensionsfunktionaliteten inte är kritisk för er verksamhet.
Kom ihåg att regelbundna uppdateringar av alla tillägg och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Penci review åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs