StoreCustomizer – A plugin to Customize all WooCommerce Pages <= 2.6.3 - Missing Authorization
Påverkade versioner: < 2.6.5
A store editor plugin for editing all WooCommerce store and product pages, cart, checkout and user account pages, all within the WordPress Customizer
StoreCustomizer är ett WordPress-tillägg som låter dig anpassa alla WooCommerce-sidor direkt i WordPress Customizer. Med detta verktyg kan du redigera produktsidor, kundvagn, kassan och kundkontosidor utan att behöva kunna koda. Tillägget används av cirka 20 000 aktiva webbplatser.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Detta innebär att sårbarheten kan utnyttjas av angripare, men den kräver troligen specifika förhållanden eller viss kunskap för att exploateras framgångsrikt. Även om det inte är en kritisk säkerhetsrisk, bör den tas på allvar eftersom tillägget hanterar känsliga WooCommerce-funktioner som kassan och kundkonton.
Regelbundna uppdateringar av tillägg, teman och WordPress själv är det bästa skyddet mot säkerhetshot. På Sitesupport hjälper vi våra kunder att hålla deras WordPress-sajter säkra och uppdaterade.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.6.5
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i StoreCustomizer – A plugin to Customize all WooCommerce Pages åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs