WP Data Access <= 5.5.63 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wpda_app' Shortcode
Påverkade versioner: < 5.5.64
Turn your data into WordPress apps with tables, forms, charts & maps — no code required, with optional hooks for developers. Supports 35+ languages.
WP Data Access är ett kraftfullt no-code-tillägg som gör det möjligt att skapa WordPress-applikationer med tabeller, formulär, diagram och kartor utan programmeringskunskaper. Tillägget stöder över 35 språk och erbjuder utvecklarvänliga hooks för mer avancerad anpassning.
Tillägget har för närvarande en känd sårbarhet klassificerad som "medium" allvarlighetsgrad, med senaste rapporterade incident den 14 februari 2026. Med 10 000 aktiva installationer är det ett välanvänt tillägg i WordPress-communityn.
En medium-allvarlig sårbarhet innebär vanligtvis att det finns en säkerhetsrisk som kräver uppmärksamhet, men som inte utgör en akut hotbild. Denna typ av sårbarhet kan potentiellt utnyttjas av angripare, men kräver ofta specifika förhållanden eller användarinteraktion.
Vi rekommenderar att du håller tillägget uppdaterat till senaste versionen och övervakar utvecklarens säkerhetsmeddelanden. Kontrollera också att dina WordPress-behörigheter är korrekt konfigurerade, särskilt för användare som arbetar med datahantering och formulär.
Regelbundna uppdateringar av alla tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot och säkerställer optimal prestanda för din webbplats.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.5.64
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i WP Data Access – No-Code App Builder with Tables, Forms, Charts & Maps åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs