WP Crowdfunding ikon

WP Crowdfunding – säkerhet & sårbarheter

4.4/5
2 000+ installationer

WP Crowdfunding is a WordPress plugin for fundraising/backer sites. This WooCommerce based plugin lets you launch a site like Kickstarter easily.

4
Kända sårbarheter
0
Kritiska / höga
2026-08-14
Senaste sårbarhet
2 000+
Aktiva installationer

Om WP Crowdfunding

Om tillägget

WP Crowdfunding är ett WordPress-tillägg byggt ovanpå WooCommerce som gör det enkelt att skapa insamlings- och crowdfundingplattformar – liknande Kickstarter. Det används av cirka 2 000 webbplatser och passar verksamheter som vill ta emot bidrag eller förfinansiera projekt direkt via sin WordPress-sajt.

Kända sårbarheter

Tillägget har totalt fyra dokumenterade sårbarheter, samtliga klassificerade som medium i allvarlighetsgrad. Det innebär att de visserligen bör tas på allvar, men att de inte tillhör de mest kritiska kategorierna. Sårbarheter på den här nivån kräver ofta specifika förutsättningar för att kunna utnyttjas – exempelvis att angriparen redan är inloggad eller att användaren klickar på en manipulerad länk. Den senaste kända sårbarheten är registrerad så sent som den 14 augusti 2026, vilket visar att tillägget fortfarande är aktivt granskat av säkerhetsforskare.

Konkreta rekommendationer

  • Håll tillägget uppdaterat så fort nya versioner släpps – uppdateringar innehåller ofta säkerhetspatchar.
  • Begränsa behörigheter så att endast betrodda användare har tillgång till känsliga delar av webbplatsen.
  • Använd en brandvägg (WAF) som kan blockera misstänkt trafik mot kända sårbarheter.
  • Gör regelbundna säkerhetsgenomgångar av alla aktiva tillägg på sajten.

Regelbundna uppdateringar är det enskilt viktigaste du kan göra för att skydda din webbplats mot kända säkerhetsbrister.

Använder du WP Crowdfunding?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2026-14857

WP Crowdfunding < 2.2.1 - Missing Authorization

Påverkade versioner: < 2.2.1

Medel CVE-2026-73189

WP Crowdfunding < 2.2.1 - Unauthenticated Insecure Direct Object Reference

Påverkade versioner: < 2.2.1

Medel CVE-2026-14858

Crowdfunding <= 2.2.0 - Insecure Direct Object Reference to Authenticated (Subscriber+) Order Data Disclosure

Påverkade versioner: < 2.2.1

Medel CVE-2026-14859

Crowdfunding <= 2.2.0 - Missing Authorization

Påverkade versioner: < 2.2.1

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i WP Crowdfunding åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om WP Crowdfunding

WP Crowdfunding har 4 kända sårbarheter. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
WP Crowdfunding har över 2 000 aktiva installationer på WordPress.org och ett betyg på 4.4 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs