PixelYourSite <= 11.2.0 - Unauthenticated Stored Cross-Site Scripting
Påverkade versioner: <= 11.2.0
Add Meta Pixel with Conversion API, Google Analytics (GA4) + Consent Mode, Google Tag Manager, and Head & Footer scripts.
PixelYourSite är ett populärt WordPress-tillägg med över 500 000 aktiva installationer som hjälper webbplatsägare att implementera spårningskoder från Facebook/Meta Pixel, Google Analytics (GA4), Google Tag Manager och andra analysverktyg. Tillägget förenklar processen att lägga till dessa viktiga marknadsföringsverktyg utan att behöva redigera kod manuellt.
Tillägget har totalt 8 dokumenterade sårbarheter, varav de flesta (5 stycken) klassificeras som medium-risk, 2 som lågrisk och 1 som högrisk. Den senaste kända sårbarheten upptäcktes så sent som 2025-12-29, vilket visar att säkerhetsövervakning av tillägget är en pågående process.
Medium- och lågrisk-sårbarheterna innebär oftast begränsade säkerhetsrisker som kan utnyttjas under specifika omständigheter. Den högrisksårbarhet som identifierats kräver dock större uppmärksamhet och bör åtgärdas omedelbart genom uppdatering.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och säkerställer att din webbplats förblir säker.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 11.2.0
Påverkade versioner: all
The PixelYourSite plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 11.1.5 through publicly exposed log files. This makes it possible for unauthenticated attackers to view potentially sensitive...
Påverkade versioner: <= 11.1.5
Påverkade versioner: all
The PixelYourSite WordPress plugin before 11.1.2 does not validate some URL parameters before using them to generate paths passed to function/s, allowing any admins to perform LFI attacks
Påverkade versioner: < 11.1.2
Påverkade versioner: all
The PixelYourSite – Your smart PIXEL (TAG) & API Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 11.1.2. This is due to missing or incorrect nonce validation on the adminEnableGdprAjax()...
Påverkade versioner: <= 11.1.2
Påverkade versioner: < 9.7.2
The PixelYourSite – Your smart PIXEL (TAG) & API Manager and the PixelYourSite PRO plugins for WordPress are vulnerable to Sensitive Information Exposure in all versions up to, and including, 9.7.1 and 10.4.2, respectively, through publicly exposed l...
Påverkade versioner: <= 9.3.6
The PixelYourSite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 9.3.6 (9.6.1 in the Pro version) due to insufficient input sanitization and output escaping. This makes it possib...
Påverkade versioner: < 2.1.1
The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the edit parameter before outputting it back in an attribute, leading to a Reflected Cross-Site Scripting which could be used against high privilege...
Påverkade versioner: < 2.1.1
The Product Catalog Feed by PixelYourSite WordPress plugin before 2.1.1 does not sanitise and escape the page parameter before outputting it back in an attribute, leading to a Reflected Cross-Site Scripting which could be used against high privilege...
Påverkade versioner: < 5.3.0
Cross-site scripting vulnerability in PixelYourSite plugin prior to version 5.3.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i PixelYourSite – Your smart PIXEL (TAG) & API Manager åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs