SurveyJS: Drag & Drop Form Builder <= 2.5.3 - Unauthenticated Stored Cross-Site Scripting
Påverkade versioner: < 2.5.4
Drag & Drop Form Builder for WordPress
SurveyJS: Drag & Drop Form Builder är ett WordPress-tillägg som låter användare skapa formulär och enkäter med en visuell editor. Tillägget gör det möjligt att bygga komplexa formulär genom att dra och släppa olika fältelement, utan att behöva programmera.
Tillägget har identifierat 4 kända sårbarheter: 1 med hög allvarlighetsgrad och 3 med medelhög. Den senaste kända sårbarheten dateras från mars 2026, vilket visar att säkerhetsproblem kan upptäckas även framöver.
Med 500 aktiva installationer är tillägget relativt nischat, vilket kan innebära både för- och nackdelar säkerhetsmässigt. Å ena sidan får det mindre uppmärksamhet från angripare, å andra sidan kan utvecklingsresurserna för säkerhetsuppdateringar vara begränsade.
Den höga sårbarheten kräver särskild uppmärksamhet och bör åtgärdas omedelbart genom uppdatering. De medelallvarliga sårbarheterna bör också tas på allvar, särskilt om formulären hanterar känslig information.
Vi rekommenderar att övervåga tillägget noga och överväga alternativa lösningar om säkerhetsuppdateringar uteblir. Regelbundna uppdateringar av både tillägget och WordPress-kärnan är det effektivaste skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.5.4
Påverkade versioner: < 2.5.3
Påverkade versioner: < 2.5.3
Påverkade versioner: < 2.5.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i SurveyJS: Drag & Drop Form Builder åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs