WPGSI: Spreadsheet Integration <= 3.8.3 - Missing Authorization to Unauthenticated Arbitrary Post Creation and Deletion via Forged Base64 Token
Påverkade versioner: < 3.8.4
Google sheet two-way sync 🔄 WordPress | WooCommerce | Contact form 7 | DB table | Google sheet as a Table.
WPGSI är ett WordPress-tillägg som möjliggör tvåvägssynkronisering mellan Google Sheets och olika WordPress-komponenter som WooCommerce, Contact Form 7 och databastabeller. Tillägget används av cirka 2 000 webbplatser för att automatisera datahantering och skapa dynamiska tabeller från Google Sheets.
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad, identifierad så sent som februari 2024. Detta är särskilt oroväckande eftersom tillägget hanterar känslig dataöverföring mellan externa tjänster och WordPress-databasen.
En sårbarhet med hög allvarlighetsgrad kan potentiellt användas för att:
Om du använder WPGSI bör du:
Regelbundna uppdateringar av alla WordPress-tillägg är det bästa skyddet mot säkerhetshot. Vi på Sitesupport hjälper gärna till med säker WordPress-underhåll och riskbedömning av dina tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.8.4
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i WPGSI: Spreadsheet Integration åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs
Gratis första konsultation (värde 1 495 kr). 30 min video där vi går igenom din webb tillsammans.