Structured Content (JSON-LD) #wpsc ikon

Structured Content (JSON-LD) #wpsc

4.6/5
40 000+ installationer

Add flexible content boxes with JSON-LD microdata output according to schema.org e.g. FAQPage, ProfilePage, Event, Course, LocalBusiness, JobPosting a …

7
Kända sårbarheter
0
Kritiska / höga
2025-08-14
Senaste sårbarhet
40 000+
Aktiva installationer

Om Structured Content (JSON-LD) #wpsc

Structured Content (JSON-LD) #wpsc är ett WordPress-tillägg som hjälper webbplatser att lägga till strukturerad data enligt schema.org-standarden. Tillägget gör det enkelt att skapa innehållsboxar med JSON-LD-mikrodata för olika typer av innehåll som FAQ-sidor, evenemang, företagsinformation och jobbannonser, vilket förbättrar hur sökmotorer förstår och visar din webbplats.

Säkerhetsläget

Tillägget har fyra kända säkerhetssårbarheter, alla klassificerade som medium-risk. Med 40 000 aktiva installationer är det ett relativt populärt tillägg, men den senaste sårbarheten upptäcktes så sent som i augusti 2025, vilket tyder på att säkerhetsövervakningen fortfarande är aktiv.

Praktiska konsekvenser

Medium-risk sårbarheter innebär vanligtvis att angripare kan utnyttja dem under specifika omständigheter, men de utgör sällan omedelbar fara för hela webbplatsen. Riskerna kan inkludera obehörig åtkomst till viss funktionalitet eller möjlighet att manipulera innehåll.

Våra rekommendationer

  • Kontrollera att du kör den senaste versionen av tillägget
  • Överväg alternativa lösningar om tillägget inte uppdateras regelbundet
  • Implementera extra säkerhetslager som brandväggar
  • Begränsa åtkomsten till WordPress-administrationen

Regelbundna uppdateringar av både WordPress och alla tillägg förblir det mest effektiva skyddet mot säkerhetshot.

Använder du Structured Content (JSON-LD) #wpsc?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2025-3414

CVE-2025-3414: The Structured Content (JSON-LD) #wpsc WordPress plugin before 1.7.0 does not validate and escape some of its block options before outputting them back in a page/post where the block is embed, whic...

Påverkade versioner: all

The Structured Content (JSON-LD) #wpsc WordPress plugin before 1.7.0 does not validate and escape some of its block options before outputting them back in a page/post where the block is embed, which could allow users with the contributor role and abo...

Medel CVE-2025-4608

CVE-2025-4608: The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 1.6.4 due to insuffici...

Påverkade versioner: all

The Structured Content plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 1.6.4 due to insufficient input sanitization and output escaping on user su...

Medel CVE-2025-3414

Structured Content (JSON-LD) #wpsc <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via FAQ Block

Påverkade versioner: <= 1.6.4

Medel CVE-2025-4608

Structured Content <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via sc_fs_local_business Shortcode

Påverkade versioner: <= 1.6.4

Medel CVE-2025-30918

Structured Content <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

Påverkade versioner: <= 1.6.3

Medel CVE-2025-0512

CVE-2025-0512: The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 6.4.5 ...

Påverkade versioner: < 1.6.4

The Structured Content (JSON-LD) #wpsc plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's sc_fs_local_business shortcode in all versions up to, and including, 6.4.5 due to insufficient input sanitization and output esc...

Medel CVE-2022-4715

CVE-2022-4715: The Structured Content WordPress plugin before 1.5.1 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as lo...

Påverkade versioner: < 1.5.1

The Structured Content WordPress plugin before 1.5.1 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripti...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Structured Content (JSON-LD) #wpsc åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Structured Content (JSON-LD) #wpsc

Structured Content (JSON-LD) #wpsc har 7 kända sårbarheter. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Structured Content (JSON-LD) #wpsc har över 40 000 aktiva installationer på WordPress.org och ett betyg på 4.6 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs