Simple File List <= 6.1.15 - Authenticated (Subscriber+) Arbitrary File Download
Påverkade versioner: < 6.1.16
Simple File List gives your WordPress website a list of your files which allows your users to open and download them.
Simple File List är ett WordPress-tillägg som låter dig skapa en lista över filer på din webbplats som besökare kan öppna och ladda ner. Med sina 5 000 aktiva installationer är det ett mindre men användbart verktyg för företag som vill dela dokument, bilder eller andra filer direkt från sin WordPress-sajt.
Tillägget har för närvarande 2 kända säkerhetssårbarheter, båda klassade som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes 2026-02-09. Medium-sårbarheter innebär att de kan utnyttjas av angripare men inte nödvändigtvis ger fullständig kontroll över webbplatsen.
Eftersom tillägget hanterar fildelning kan sårbarheter potentiellt ge obehöriga tillgång till filer eller möjliggöra uppladdning av skadlig kod. Detta är särskilt viktigt att tänka på om du delar känsliga dokument eller har användare som laddar upp filer.
Regelbundna uppdateringar av alla tillägg är det viktigaste skyddet mot säkerhetshot – något som Sitesupport hjälper våra kunder med genom våra underhållstjänster.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 6.1.16
Påverkade versioner: < 6.1.17
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Simple File List åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs