YayMail <= 4.3.3 - Authenticated (Shop manager+) SQL Injection
Påverkade versioner: < 4.3.4
Customize WooCommerce email templates with an advanced drag-and-drop email builder. Works great with 80+ WooCommerce Email Customizer Addons.
YayMail – WooCommerce Email Customizer är ett populärt WordPress-tillägg med över 50 000 aktiva installationer som gör det möjligt att anpassa WooCommerce e-postmallar med en avancerad drag-and-drop-editor. Tillägget fungerar tillsammans med över 80 olika tilläggsfunktioner för att skapa professionella e-postmeddelanden.
Tillägget har totalt 4 dokumenterade sårbarheter med varierande allvarlighetsgrad: en kritisk, två medium och en mindre allvarlig. Den senaste kända sårbarheten rapporterades så sent som februari 2026, vilket visar att säkerhetsproblem kan uppstå kontinuerligt.
Den kritiska sårbarheten utgör den största risken och kan potentiellt ge obehöriga tillgång till din webbplats eller känslig data. Medium-sårbarheterna kan möjliggöra mindre säkerhetsövertramp men är fortfarande värda att ta på allvar, särskilt för e-handelssidor som hanterar kunduppgifter.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och bör vara en prioritet för alla WordPress-webbplatser.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.3.4
Påverkade versioner: < 4.3.3
Påverkade versioner: < 4.3.3
Påverkade versioner: < 4.3.3
Påverkade versioner: < 4.3.3
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i YayMail – WooCommerce Email Customizer åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs