Extra Fees Plugin for WooCommerce <= 4.3.3 - Cross-Site Request Forgery
Påverkade versioner: < 4.3.4
Charge extra fees in cart, based on the combination of multiple conditional rules that you configure.
"Extra Fees for WooCommerce" är ett WordPress-tillägg som låter webbutiker lägga till extra avgifter i kassan baserat på olika villkor. Med 8 000 aktiva installationer används det för att hantera tilläggskostnader som leveransavgifter, servicegebyr eller andra typer av avgifter beroende på kundval eller ordervärde.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad (medium). Det positiva är att denna typ av sårbarhet sällan innebär omedelbar risk för webbplatsens kärnfunktioner eller känsliga kunddata. Sårbarheter med medelhög grad brukar oftast handla om mindre säkerhetsbrister som kan utnyttjas under specifika omständigheter.
Eftersom tillägget hanterar betalningsrelaterade funktioner i WooCommerce bör du:
Trots den kända sårbarheten behöver detta inte vara en dealbreaker för tillägget. Regelbundna uppdateringar av både WordPress, WooCommerce och alla tillägg är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.3.4
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Extra Fees for WooCommerce åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs