WSMS (formerly WP SMS) – SMS & MMS Notifications with OTP and 2FA for WooCommerce <= 7.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
Påverkade versioner: < 7.1.1
Send SMS/MMS notifications, OTP & 2FA messages, and WooCommerce updates with support for multiple gateways and plugin integrations.
WSMS (tidigare WP SMS) är ett WordPress-tillägg som möjliggör SMS- och MMS-notifikationer för webbplatser. Tillägget erbjuder funktioner som engångslösenord (OTP), tvåfaktorsautentisering (2FA) och automatiska meddelanden för WooCommerce-butiker, med stöd för flera SMS-gateways och integration med andra tillägg.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad (medium severity). Den senaste identifierade sårbarheten rapporterades 2026-02-10, vilket indikerar att säkerhetsproblem kan uppstå även i nyare versioner. Med 8 000 aktiva installationer utgör detta tillägg en mindre men inte obetydlig säkerhetsrisk för WordPress-ekosystemet.
En sårbarhet med medelhög allvarlighetsgrad innebär vanligtvis begränsad säkerhetsrisk som kräver specifika omständigheter för att utnyttjas. Detta kan inkludera informationsläckage, begränsad åtkomst till adminpanelen eller störningar i SMS-funktionaliteten.
Kontrollera att du kör den senaste versionen av tillägget och övervaka utvecklarens säkerhetsuppdateringar noggrant. Överväg att begränsa användarrättigheter för tilläggets funktioner och implementera ytterligare säkerhetsåtgärder för känsliga SMS-funktioner som 2FA.
Regelbundna uppdateringar av både tillägget och WordPress-kärnan är det mest effektiva skyddet mot kända säkerhetsbrister.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 7.1.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i WSMS (formerly WP SMS) – SMS & MMS Notifications with OTP and 2FA for WooCommerce åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs