Search & Filter ikon

Search & Filter

4.5/5
50 000+ installationer

Search and Filtering for Custom Posts, Categories, Tags, Taxonomies, Post Dates and Post Types

4
Kända sårbarheter
1
Kritiska / höga
2025-12-30
Senaste sårbarhet
50 000+
Aktiva installationer

Om Search & Filter

WordPress-tillägget "Search & Filter" är ett populärt verktyg som gör det möjligt att skapa avancerade sök- och filterfunktioner på webbplatser. Med över 50 000 aktiva installationer hjälper det användare att filtrera innehåll baserat på anpassade posttyper, kategorier, taggar, taxonomier och publiceringsdatum.

Säkerhetsstatus

Tillägget har tre dokumenterade sårbarheter: en med hög allvarlighetsgrad och två med medium-nivå. Den senaste kända sårbarheten upptäcktes så sent som i slutet av december 2024, vilket visar att även välunderhållna tillägg kan utveckla nya säkerhetsproblem.

Praktisk bedömning

Sårbarheter med hög allvarlighetsgrad kan potentiellt ge obehöriga åtkomst till webbplatsens administrativa funktioner eller känslig data. Medium-nivå sårbarheter utgör vanligtvis mindre direkta hot men bör ändå tas på allvar, särskilt på webbplatser som hanterar användardata eller e-handel.

Rekommendationer

  • Kontrollera omedelbart att du kör den senaste versionen av tillägget
  • Överväg alternativa filterlösningar om säkerheten är kritisk för din verksamhet
  • Implementera en Web Application Firewall (WAF) som extra skyddslager
  • Begränsa administrativa rättigheter till endast nödvändiga användare

Regelbundna uppdateringar av alla WordPress-komponenter förblir det mest effektiva skyddet mot säkerhetshot.

Använder du Search & Filter?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2025-14313

CVE-2025-14313: The Advance WP Query Search Filter WordPress plugin through 1.0.10 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which ...

Påverkade versioner: all

The Advance WP Query Search Filter WordPress plugin through 1.0.10 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as ad...

Medel CVE-2025-14312

CVE-2025-14312: The Advance WP Query Search Filter WordPress plugin through 1.0.10 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which ...

Påverkade versioner: all

The Advance WP Query Search Filter WordPress plugin through 1.0.10 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as ad...

Medel CVE-2025-48099

Search & Filter <= 1.2.17 - Cross-Site Request Forgery

Påverkade versioner: <= 1.2.17

Hög CVE-2019-15025

CVE-2019-15025: The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.

Påverkade versioner: < 3.3.21.2

The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Search & Filter åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Search & Filter

Search & Filter har 4 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Search & Filter har över 50 000 aktiva installationer på WordPress.org och ett betyg på 4.5 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs