Hustle <= 7.8.9.2 - Unauthenticated Information Exposure
Påverkade versioner: <= 7.8.9.2
Setup email optin forms, popups, newsletter forms & subscription forms to generate email leads with the best marketing popup builder
Hustle är ett populärt WordPress-tillägg för e-postmarknadsföring som låter dig skapa formulär, popups och prenumerationslådor för att samla in e-postadresser från besökare. Med över 90 000 aktiva installationer används det flitigt för att bygga e-postlistor och generera leads.
Tillägget har dokumenterat 2 kända säkerhetssårbarheter, båda klassificerade som "medium" i allvarlighetsgrad. Den senaste kända sårbarheten upptäcktes i augusti 2022, vilket innebär att det inte funnits några nyligen rapporterade säkerhetsproblem.
Medium-sårbarheter innebär vanligtvis att de kräver specifika förutsättningar för att utnyttjas och utgör sällan ett omedelbart hot mot din webbplats. De kan dock potentiellt användas av angripare under rätta omständigheter, särskilt om de kombineras med andra säkerhetsbrister.
Hustle kan användas säkert genom att följa grundläggande säkerhetsrutiner. Se till att hålla tillägget uppdaterat till senaste versionen, då utvecklarna kontinuerligt åtgärdar kända säkerhetsproblem. Kombinera detta med regelbundna säkerhetskopior och en säker WordPress-miljö.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot och håller din webbplats säker över tid.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 7.8.9.2
Påverkade versioner: <= 7.8.9.2
Påverkade versioner: <= 1.9.3.8
The WordPress Popup WordPress plugin through 1.9.3.8 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks when the unfiltered_html capability is disallo...
Påverkade versioner: <= 2.0.2
WordPress Popups, Welcome Bar, Optins and Lead Generation Plugin – Icegram (versions <= 2.0.2) vulnerable at "Headline" (&message_data[16][headline]) input.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Hustle – Email Marketing, Lead Generation, Optins, Popups åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs