WP Inventory Manager <= 2.3.4 - Cross-Site Request Forgery
Påverkade versioner: <= 2.3.4
Manage products, equipment, and more in your WordPress website. Perfect for car dealers, art collectors, parts dealers, etc.
WP Inventory Manager är ett WordPress-tillägg som hjälper företag att hantera produkter, utrustning och andra tillgångar direkt på sin webbplats. Tillägget riktar sig särskilt till bilhandlare, konstsamlare, reservdelsåterförsäljare och liknande verksamheter som behöver visa upp sina lager online.
Tillägget har för närvarande fyra kända säkerhetsproblem: tre med medium allvarlighetsgrad och en med high. Det mest oroande är att den senaste sårbarheten upptäcktes så sent som 17 januari 2025, vilket tyder på pågående säkerhetsproblem.
De mediumallvarliga sårbarheterna kan potentiellt användas för att komma åt känslig information eller manipulera innehåll, medan den allvarligare sårbarheten kan ge angripare större kontroll över webbplatsen.
Med endast 1 000 aktiva installationer är tillägget relativt litet, vilket kan innebära begränsade utvecklingsresurser för säkerhetsuppdateringar. Vi rekommenderar dig att:
Regelbundna uppdateringar av både WordPress och alla tillägg är alltid det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.3.4
Påverkade versioner: all
The WP Inventory Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'message' parameter in all versions up to, and including, 2.3.2 due to insufficient input sanitization and output escaping. This makes it possible f...
Påverkade versioner: < 2.1.0.13
The WP Inventory Manager WordPress plugin before 2.1.0.13 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting.
Påverkade versioner: < 2.1.0.14
The WP Inventory Manager WordPress plugin before 2.1.0.14 does not have CSRF checks, which could allow attackers to make logged-in admins delete Inventory Items via a CSRF attack
Påverkade versioner: < 2.1.0.12
The WP Inventory Manager WordPress plugin before 2.1.0.12 does not sanitise and escape the message parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as a...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i WP Inventory Manager åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs