User Submitted Posts <= 20260113 - Incorrect Authorization to Unauthenticated Category Restriction Bypass via 'user-submitted-category' Parameter
Påverkade versioner: < 20260217
Enable visitors to submit posts and images from the front-end of your site. Many features including anti-spam security, content restriction, and more.
"User Submitted Posts" låter besökare skicka in inlägg och bilder direkt från webbplatsens framsida utan att logga in i WordPress adminpanel. Tillägget innehåller funktioner för spam-skydd och innehållsbegränsningar, vilket gör det populärt för communitysajter och bloggar som vill uppmuntra användarengagemang.
Tillägget har 4 identifierade sårbarheter - 3 med medium-risk och 1 med hög risk. Med 10 000 aktiva installationer är det ett relativt populärt tillägg, men säkerhetshistoriken väcker oro. Den senaste sårbarheten upptäcktes så nyligen som februari 2026, vilket tyder på pågående säkerhetsproblem.
Medium-sårbarheter kan innebära dataläckage eller obehörig åtkomst till känslig information. Den högrisk-sårbarhet som identifierats kan potentiellt ge angripare möjlighet att ta över webbplatsen eller injicera skadlig kod.
Regelbundna uppdateringar av alla tillägg är alltid det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 20260217
Påverkade versioner: < 20260110
Påverkade versioner: < 20260113
Påverkade versioner: < 20251210
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i User Submitted Posts – Enable Users to Submit Posts from the Front End åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs