Popularis Extra <= 1.2.10 - Cross-Site Request Forgery
Påverkade versioner: <= 1.2.10
Popularis Extra add extra features to Popularis theme like demo import, widgets, shortcodes or Elementor widgets.
Popularis Extra är ett tillägg som utökar funktionaliteten för Popularis-temat med extra funktioner som demoimport, widgets, shortcodes och Elementor-widgets. Med cirka 8 000 aktiva installationer är det ett mindre tillägg som främst riktar sig till användare av det specifika temat.
Tillägget har två kända sårbarheter, båda klassificerade som medium-nivå. Den senaste sårbarheten upptäcktes så sent som i november 2024, vilket visar att tillägget fortfarande granskas aktivt av säkerhetsforskare. Medium-sårbarheter innebär typiskt att de kan utnyttjas under vissa förutsättningar, men utgör inte omedelbar kritisk risk för de flesta webbplatser.
Medium-sårbarheter kräver ofta specifika omständigheter för att kunna exploateras, till exempel särskilda användarbehörigheter eller kombinationer med andra tillägg. För vanliga WordPress-användare är risken hanterbar, men bör inte ignoreras.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.2.10
Påverkade versioner: all
The Popularis Extra plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 1.2.7 via the 'elementor-template' shortcode due to insufficient restrictions on which posts can be included. This makes it possible...
Påverkade versioner: < 1.2.7
The Popularis Extra plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 1.2.6. This makes it possible fo...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Popularis Extra åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs