HUSKY – Products Filter Professional for WooCommerce <= 1.3.7.3 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'woof_add_subscr'
Påverkade versioner: <= 1.3.7.3
HUSKY - WooCommerce Products Filter Professional (former name is WOOF) – flexible, easy and robust professional filter for products for WooCommerce
HUSKY – Products Filter Professional for WooCommerce är ett populärt WordPress-tillägg som används av cirka 90 000 webbplatser för att skapa avancerade produktfilter i WooCommerce-butiker. Tillägget, som tidigare hette WOOF, erbjuder flexibla filtreringsmöjligheter som hjälper kunder att enkelt hitta produkter baserat på olika kriterier som pris, kategori, attribut och mer.
Tillägget har för närvarande en känd säkerhetssårbarhet som klassificeras som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes i november 2024, vilket är relativt nyligt. En sårbarhet med medium-klassificering innebär att den kan utgöra en säkerhetsrisk, men är inte kritisk nog att kräva omedelbar handling – dock bör den inte ignoreras.
Med tanke på att detta är ett aktivt underhållet tillägg med stort antal användare, är det sannolikt att utvecklarna arbetar på säkerhetsuppdateringar. Vi rekommenderar att:
Regelbundna uppdateringar av alla WordPress-tillägg, inklusive HUSKY, är det mest effektiva sättet att skydda din webbplats mot säkerhetshot och hålla den säker över tid.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.3.7.3
Påverkade versioner: <= 1.3.7.2
Påverkade versioner: <= 1.3.7.1
Påverkade versioner: <= 1.3.7
Påverkade versioner: <= 1.3.6.4
Påverkade versioner: <= 1.3.6.5
Påverkade versioner: <= 1.3.6.3
The HUSKY – Products Filter Professional for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the really_curr_tax parameter in all versions up to, and including, 1.3.6.3 due to insufficient input sanitization and o...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i HUSKY – Products Filter Professional for WooCommerce åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs