SupportCandy – Helpdesk & Customer Support Ticket System <= 3.4.4 - Authenticated (Subscriber+) SQL Injection via Number Field Filter
Påverkade versioner: < 3.4.5
Enhance your WordPress site with our helpdesk and support ticket system. Manage customer support, tickets, and email tickets efficiently.
SupportCandy är ett populärt WordPress-tillägg som förvandlar din webbplats till ett komplett helpdesk-system. Med över 10 000 aktiva installationer hjälper det företag att hantera kundsupport genom att skapa och administrera supportärenden, hantera e-postbiljetter och organisera kundkommunikation på ett professionellt sätt.
Tillägget har för närvarande 2 kända säkerhetssårbarheter, båda klassade som medium-risk. Detta innebär att sårbarheterna inte är kritiska men kan potentiellt utnyttjas av angripare för att komma åt känslig information eller störa webbplatsens funktion. Den senaste kända sårbarheten rapporterades så nyligen som januari 2026, vilket visar att säkerhetsövervakningen är aktiv.
Medium-risk sårbarheter är hanterliga med rätt försiktighetsåtgärder. Regelbundna uppdateringar är det mest effektiva skyddet mot säkerhetshot och bör alltid prioriteras för att hålla din webbplats säker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.4.5
Påverkade versioner: < 3.4.5
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i SupportCandy – Helpdesk & Customer Support Ticket System åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs