Stagtools <= 2.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: <= 2.3.8
StagTools is a powerful plugin to extend functionality to your WordPress themes offering shortcodes, FontAwesome icons and useful widgets.
StagTools är ett WordPress-tillägg som utökar funktionaliteten för WordPress-teman genom att erbjuda shortcodes, FontAwesome-ikoner och användbara widgets. Med sina 1 000 aktiva installationer är det ett mindre men etablerat tillägg i WordPress-ekosystemet.
Tillägget har en känd säkerhetssårbarhet som klassificeras som "medium" i allvarlighetsgrad. Sårbarheten upptäcktes den 2 maj 2023, vilket innebär att den är relativt färsk. En medelhög risk betyder att sårbarheten kan utnyttjas under vissa omständigheter, men kräver vanligtvis specifika förutsättningar eller kombinationer av faktorer för att utgöra ett verkligt hot.
För webbplatser som använder StagTools rekommenderar vi att:
Även om sårbarheten klassas som medelhög risk, bör den tas på allvar. Regelbundna uppdateringar av både tillägg, teman och WordPress-kärnan är alltid det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.3.8
Påverkade versioner: < 2.3.7
The StagTools WordPress plugin before 2.3.7 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i StagTools åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs