WP VR – 360 Panorama and Free Virtual Tour Builder For WordPress <= 8.5.41 - Improper Authorization to Authenticated (Contributor+) Plugin Settings Update
Påverkade versioner: <= 8.5.41
Create stunning 360 virtual tours to impress visitors and get more clients using WPVR - the easiest virtual tour creator in WordPress.
WP VR är ett WordPress-tillägg som gör det möjligt att skapa interaktiva 360-graders virtuella rundturer direkt på din webbplats. Tillägget är populärt bland företag som vill visa upp sina lokaler, produkter eller tjänster på ett engagerande sätt. Med över 10 000 aktiva installationer används det av många svenska företag för att imponera på besökare och potentiella kunder.
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad som upptäcktes i november 2024. En "high"-klassad sårbarhet innebär att den potentiellt kan utnyttjas av angripare för att komma åt känslig information eller påverka webbplatsens funktionalitet, men kräver oftast specifika omständigheter för att exploateras framgångsrikt.
Om du använder WP VR bör du omedelbart kontrollera att du har den senaste versionen installerad. Vi rekommenderar också att du:
Regelbundna uppdateringar av alla tillägg är det bästa skyddet mot säkerhetshot och säkerställer att din WordPress-sajt förblir säker.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 8.5.41
Påverkade versioner: <= 8.5.32
Påverkade versioner: <= 8.5.48
Påverkade versioner: <= 8.5.26
Påverkade versioner: all
The WordPress Video Robot - The Ultimate Video Importer plugin for WordPress is vulnerable to privilege escalation due to insufficient validation on user meta that can be updated in the wpvr_rate_request_result() function in all versions up to, and i...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i WP VR – 360 Panorama and Free Virtual Tour Builder For WordPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs