Twentig <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'featuredImageSizeWidth'
Påverkade versioner: < 2.0
Supercharge the WordPress block editor with enhanced core blocks, hundreds of block patterns, professional starter sites, and portfolio tools.
Twentig Supercharged Block Editor är ett populärt WordPress-tillägg som utökar den inbyggda blockredigeraren med förbättrade kärnblock, hundratals blockmallar, professionella startwebbplatser och portföljverktyg. Med 20 000 aktiva installationer är det ett etablerat verktyg för att skapa mer avancerade webbplatser med WordPress blockredigerare.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Detta är relativt få säkerhetsproblem jämfört med många andra tillägg, vilket tyder på att utvecklarna har ett rimligt fokus på säkerhet. En medelhög sårbarhet innebär att risken finns men inte är akut kritisk – den kräver oftast specifika förhållanden för att kunna utnyttjas.
Sårbarheter med medelhög grad utgör sällan omedelbar fara för din webbplats, men bör inte ignoreras. De kan potentiellt användas av angripare i kombination med andra säkerhetsbrister eller under särskilda omständigheter.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända säkerhetshot och bör alltid prioriteras för alla WordPress-tillägg.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs