UiCore Elements <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
Påverkade versioner: <= 1.3.4
Enhance your website with UiCore Elements – a free plugin offering diverse widgets for effortless design enrichment.
UiCore Elements är ett populärt WordPress-tillägg som erbjuder extra widgets och designmallar för Elementor-sidbyggaren. Med över 40 000 aktiva installationer hjälper det webbdesigners att enkelt skapa mer avancerade och visuellt tilltalande webbsidor utan kodkunskaper.
Tillägget har två kända säkerhetsbrister – en med medium allvarlighetsgrad och en mer allvarlig. Den senaste sårbarheten upptäcktes så sent som i augusti 2025, vilket visar att även populära tillägg kan utveckla nya säkerhetsproblem över tid.
Den höga allvarlighetsgraden på en av sårbarheterna innebär att den potentiellt kan utnyttjas för att få obehörig åtkomst till webbplatsen eller manipulera innehåll. Detta gör det extra viktigt att hålla tillägget uppdaterat.
Även om sårbarheterna är bekymmer är UiCore Elements fortfarande användbart för många webbplatser. Regelbundna uppdateringar är det mest effektiva sättet att skydda sig mot kända säkerhetsrisker i WordPress-tillägg.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.3.4
Påverkade versioner: all
The UiCore Elements – Free Elementor widgets and templates plugin for WordPress is vulnerable to Arbitrary File Read in all versions up to, and including, 1.3.0 via the prepare_template() function due to a missing capability check and insufficient co...
Påverkade versioner: <= 1.3.0
Påverkade versioner: all
The UiCore Elements – Free Elementor widgets and templates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the UI Counter, UI Icon Box, UI Testimonial Slider, UI Testimonial Grid, and UI Testimonial Carousel widgets in all versi...
Påverkade versioner: <= 1.0.16
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i UiCore Elements – Free widgets and templates for Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs