PixelYourSite – Your smart PIXEL (TAG) & API Manager ikon

PixelYourSite – Your smart PIXEL (TAG) & API Manager

4.3/5
500 000+ installationer

Add Meta Pixel with Conversion API, Google Analytics (GA4) + Consent Mode, Google Tag Manager, and Head & Footer scripts.

12
Kända sårbarheter
2
Kritiska / höga
2026-02-13
Senaste sårbarhet
500 000+
Aktiva installationer

Om PixelYourSite – Your smart PIXEL (TAG) & API Manager

PixelYourSite är ett populärt WordPress-tillägg med över 500 000 aktiva installationer som hjälper webbplatsägare att implementera spårningskoder från Facebook/Meta Pixel, Google Analytics (GA4), Google Tag Manager och andra analysverktyg. Tillägget förenklar processen att lägga till dessa viktiga marknadsföringsverktyg utan att behöva redigera kod manuellt.

Säkerhetsläget

Tillägget har totalt 8 dokumenterade sårbarheter, varav de flesta (5 stycken) klassificeras som medium-risk, 2 som lågrisk och 1 som högrisk. Den senaste kända sårbarheten upptäcktes så sent som 2025-12-29, vilket visar att säkerhetsövervakning av tillägget är en pågående process.

Praktiska risker

Medium- och lågrisk-sårbarheterna innebär oftast begränsade säkerhetsrisker som kan utnyttjas under specifika omständigheter. Den högrisksårbarhet som identifierats kräver dock större uppmärksamhet och bör åtgärdas omedelbart genom uppdatering.

Våra rekommendationer

  • Håll alltid tillägget uppdaterat till senaste versionen
  • Kontrollera regelbundet efter uppdateringar, särskilt säkerhetsuppdateringar
  • Överväg att använda ett staging-miljö för att testa uppdateringar först
  • Aktivera automatiska säkerhetskopior innan större uppdateringar

Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och säkerställer att din webbplats förblir säker.

Använder du PixelYourSite – Your smart PIXEL (TAG) & API Manager?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Hög CVE-2026-1841

PixelYourSite <= 11.2.0 - Unauthenticated Stored Cross-Site Scripting

Påverkade versioner: <= 11.2.0

Medel CVE-2025-14280

CVE-2025-14280: The PixelYourSite plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 11.1.5 through publicly exposed log files. This makes it possible for un...

Påverkade versioner: all

The PixelYourSite plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 11.1.5 through publicly exposed log files. This makes it possible for unauthenticated attackers to view potentially sensitive...

Medel CVE-2025-14280

PixelYourSite <= 11.1.5 - Sensitive Information Exposure via Log File

Påverkade versioner: <= 11.1.5

Låg CVE-2025-10723

CVE-2025-10723: The PixelYourSite WordPress plugin before 11.1.2 does not validate some URL parameters before using them to generate paths passed to function/s, allowing any admins to perform LFI attacks

Påverkade versioner: all

The PixelYourSite WordPress plugin before 11.1.2 does not validate some URL parameters before using them to generate paths passed to function/s, allowing any admins to perform LFI attacks

Medel CVE-2025-10723

PixelYourSite – Your smart PIXEL (TAG) Manager < 11.1.2 - Authenticated (Administrator+) Local File Inclusion

Påverkade versioner: < 11.1.2

Medel CVE-2025-10588

CVE-2025-10588: The PixelYourSite – Your smart PIXEL (TAG) & API Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 11.1.2. This is due to missing or i...

Påverkade versioner: all

The PixelYourSite – Your smart PIXEL (TAG) & API Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 11.1.2. This is due to missing or incorrect nonce validation on the adminEnableGdprAjax()...

Medel CVE-2025-10588

PixelYourSite <= 11.1.2 – Cross-Site Request Forgery to GDPR Options Modification

Påverkade versioner: <= 11.1.2

Hög CVE-2024-7870

CVE-2024-7870: The PixelYourSite – Your smart PIXEL (TAG) & API Manager and the PixelYourSite PRO plugins for WordPress are vulnerable to Sensitive Information Exposure in all versions up to, and including, 9.7...

Påverkade versioner: < 9.7.2

The PixelYourSite – Your smart PIXEL (TAG) & API Manager and the PixelYourSite PRO plugins for WordPress are vulnerable to Sensitive Information Exposure in all versions up to, and including, 9.7.1 and 10.4.2, respectively, through publicly exposed l...

Medel CVE-2023-2584

CVE-2023-2584: The PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 9.3.6 (9.6.1 in the Pro version) due to insufficient input s...

Påverkade versioner: <= 9.3.6

The PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 9.3.6 (9.6.1 in the Pro version) due to insufficient input sanitization and output escaping. This makes it possib...

Medel CVE-2023-1804

CVE-2023-1804: The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the edit parameter before outputting it back in an attribute, leading to a Reflected Cross-Site ...

Påverkade versioner: < 2.1.1

The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the edit parameter before outputting it back in an attribute, leading to a Reflected Cross-Site Scripting which could be used against high privilege...

Medel CVE-2023-1805

CVE-2023-1805: The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the page parameter before outputting it back in an attribute, leading to a Reflected Cross-Site ...

Påverkade versioner: < 2.1.1

The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the page parameter before outputting it back in an attribute, leading to a Reflected Cross-Site Scripting which could be used against high privilege...

Låg CVE-2018-0578

CVE-2018-0578: Cross-site scripting vulnerability in PixelYourSite plugin prior to version 5.3.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Påverkade versioner: < 5.3.0

Cross-site scripting vulnerability in PixelYourSite plugin prior to version 5.3.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i PixelYourSite – Your smart PIXEL (TAG) & API Manager åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om PixelYourSite – Your smart PIXEL (TAG) & API Manager

PixelYourSite – Your smart PIXEL (TAG) & API Manager har 12 kända sårbarheter, varav 2 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
PixelYourSite – Your smart PIXEL (TAG) & API Manager har över 500 000 aktiva installationer på WordPress.org och ett betyg på 4.3 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs