Product File Upload for WooCommerce <= 2.2.4 - Unauthenticated Arbitrary File Deletion
Påverkade versioner: < 2.2.5
Professional AJAX Drag & Drop file upload for WooCommerce product pages. Allow customers to upload images, documents, and files instantly.
Product File Upload for WooCommerce är ett tillägg som låter kunder ladda upp filer direkt på produktsidor via en smidig drag-and-drop-funktion. Detta är särskilt användbart för verksamheter som behöver ta emot kundfiler – som tryckeriföretag, designstudior eller företag som erbjuder anpassade produkter.
Tillägget har för närvarande en känd sårbarhet klassad som "high severity", vilket innebär att det finns en allvarlig säkerhetsbrist som behöver åtgärdas. Med endast 200 aktiva installationer är det ett relativt litet tillägg, vilket kan påverka hur snabbt säkerhetsuppdateringar utvecklas och distribueras.
Säkerhetsrisker kring filuppladdning är ofta relaterade till:
Dessa typer av sårbarheter kan potentiellt användas av angripare för att komma åt webbplatsen.
Regelbundna uppdateringar av alla tillägg är det bästa skyddet mot säkerhetshot – håll alltid din WordPress-installation och alla tillägg uppdaterade.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.2.5
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Product File Upload for WooCommerce åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.