Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box link
Påverkade versioner: <= 1.4.24
Get Premium level 50+ Free Elementor Widgets, 10+ Free Elementor Extensions, 500+ Free Themes & Templates for Elementor.
Xpro Addons är ett populärt Elementor-tillägg som erbjuder över 50 gratiswidgets, 10+ tillägg och 500+ teman för WordPress-sajter. Med 30 000 aktiva installationer är det ett välkänt verktyg för att utöka Elementors funktionalitet med avancerade designelement och layoutmöjligheter.
Tillägget har för närvarande 1 känd sårbarhet klassad som "high severity", vilket innebär att den kan utgöra en reell säkerhetsrisk för din webbplats. En allvarlig sårbarhet kan potentiellt användas av angripare för att få obehörig åtkomst eller manipulera webbplatsens innehåll.
Med 30 000 aktiva installationer är Xpro Addons ett attraktivt mål för säkerhetshot. En sårbarhet med hög allvarlighetsgrad bör tas på allvar, särskilt om tillägget används på produktionssajter med känslig information eller högt trafikvärde.
Regelbundna uppdateringar är det mest effektiva skyddet mot säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.4.24
Påverkade versioner: <= 1.4.19.1
Påverkade versioner: <= 1.4.19.1
Påverkade versioner: <= 1.4.17
Påverkade versioner: < 1.4.10
The Xpro Elementor Addons - Pro plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.4.9 via the custom PHP widget. This is due to their only being client side controls when determining who can access th...
Påverkade versioner: <= 1.4.10
Påverkade versioner: <= 1.4.7.1
Påverkade versioner: <= 1.4.6.7
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Xpro Addons — 140+ Widgets for Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs