Salient Core <= 3.0.8 - Missing Authorization
Påverkade versioner: <= 3.0.8
Automatically boost your PageSpeed score to 90+ for both mobile & desktop and pass Core Web Vitals for WordPress website without any technical skills.
BerqWP är ett prestandaoptimeringstillägg som automatiskt förbättrar WordPress-webbplatsers laddningstider genom att optimera bilder, CSS, JavaScript och implementera cache- och CDN-funktioner. Tillägget utlovar att höja PageSpeed-poäng till över 90 för både mobil och desktop utan teknisk kunskap.
Tillägget har en känd sårbarhet med hög allvarlighetsgrad, upptäckt i maj 2024. Med endast 3 000 aktiva installationer är det relativt litet jämfört med större tillägg, vilket kan påverka hur snabbt säkerhetsuppdateringar prioriteras och distribueras.
En hög allvarlighetsgrad innebär att sårbarheten potentiellt kan utnyttjas för att kompromettera webbplatsen. Detta kan inkludera obehörig åtkomst, dataläckage eller skadlig kod. Eftersom tillägget arbetar med känsliga funktioner som cache och optimering, är säkerhetsrisken särskilt relevant.
Regelbundna uppdateringar av alla WordPress-komponenter är det viktigaste skyddet mot säkerhetshot och bör alltid prioriteras.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 3.0.8
Påverkade versioner: all
The Salient Core plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.0.7 via the 'nectar_icon' shortcode 'icon_linea' attribute. This makes it possible for authenticated attackers, with contributor-level...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i BerqWP – Automated All-In-One Page Speed Optimization for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs