Woocommerce Wholesale Lead Capture <= 2.0.3.1 - Unauthenticated Privilege Escalation
Påverkade versioner: < 2.0.3.2
WooCommerce wholesale plugin for serving wholesale & B2B customers. Adds wholesale pricing, user roles, dynamic pricing & more.
Wholesale Suite är ett populärt WooCommerce-tillägg som hjälper företag att hantera grossistförsäljning och B2B-kunder. Tillägget erbjuder funktioner som grossistprissättning, användarroller och dynamisk prissättning, vilket gör det värdefullt för e-handelsbutiker med både privat- och företagskunder.
Tillägget har för närvarande två kända kritiska sårbarheter, vilket är allvarligt eftersom det används av cirka 20 000 webbplatser. Kritiska sårbarheter kan potentiellt ge obehöriga användare tillgång till känslig information eller möjlighet att manipulera priser och orderdata – särskilt problematiskt för B2B-verksamheter med komplexa prisstrukturer.
Den senaste identifierade sårbarheten dateras till februari 2026, vilket indikerar att säkerhetsövervakningen är aktuell och att nya hot kan upptäckas.
Om du använder Wholesale Suite bör du:
Regelbundna uppdateringar av både WordPress, WooCommerce och alla tillägg är det bästa skyddet mot säkerhetshot. Många sårbarheter åtgärdas snabbt när utvecklarna blir medvetna om dem.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.0.3.2
Påverkade versioner: < 2.0.3.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Wholesale Suite – B2B, Dynamic Pricing & WooCommerce Wholesale Prices åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs