ТОП плагинов для WordPress — Valeriy R. на vc.ru
Привет! Меня зовут Валерий и я делаю и продвигаю в поиске сайты на CMS WordPress для себя, друзей, клиентов. Местами контекст, таргет, но это уже другая история.
106 просмотров
В этой статье я хочу поделиться опытом и рассказать, какие плагины я использую на своих и клиентских сайтах для оптимизации работы CMS WordPress.
Содержание
Cyr to Lat enhanced
Classic Editor
LuckyWP Table of Contents
UpdraftPlus — Backup/Restore
Post Views Counter
Contact Form 7
Yandex Metrica
Google Analytics для WordPress от MonsterInsights
Defender
Яндекс. Турбо
Rank Math SEO
Internal Link Juicer
Ultimate FAQ
Blog2Social
Seraphinite Accelerator
Заключение
Cyr to Lat enhanced
По умолчанию, на платформе WordPress нет возможности транслитерировать заголовки на кириллице в удобочитаемый URL на латинице.
Classic Editor
Для тех, кто давно пользуется CMS WordPress не секрет, что платформа после обновления 5.0+ сменила фреймворк и процесс наполнения, редактирования сайта стал очень неудобным. Описывать проблемы с внедрением Gutenberg я здесь не буду — они известны, и благо, есть простое решение проблемы. Плагин Classic Editor возвращает привычный инструмент редактирования и наполнения.
LuckyWP Table of Contents
Оглавление требуется не только в книгах и журналах для разметки, оно успешно прижилось и на интернет ресурсах. Более того, контент содержащий оглавление и правильную разметку страницы (заголовки, подзаголовки, абзацы) имеет приоритет в поисковой выдаче перед теми страницами и сайтами, которые не имеют такового.
UpdraftPlus — Backup/Restore
Плагин предназначен для сохранения данных сайта — базы данных, темы, плагины, медиафайлы итд. Есть возможность автоматического сохранения данных по расписанию, указать количество бэкапов для сохранения, если вдруг возникнет необходимость откатиться на предыдущую версию. Так же есть возможность сохранения данных в облачных сервисах либо на мощностях создателей плагина с предоставлением дополнительных сервисов (версия PRO). Удобный функционал позволяет не только сохранить данные, но и оперативно делать копии сайтов, если вы, к примеру делаете лендинги под различные задачи и/или каналы продвижения.
Post Views Counter
Если на вашем сайте есть блог, либо у вас новостной ресурс, много статей и вы хотите делиться статистикой по просмотрам с читателями — этот плагин будет удобным решением. Простой в настройке, доступна статистика, бесплатный, при желании, количество просмотров можно подкрутить.)
Contact Form 7
Формирование базы пользователей, подписка на обновления, обратная связь с клиентами — все эти вопросы можно решить с помощью плагина Contact Form 7.
Yandex Metrica
Простая установка счетчика Яндекс Метрика на сайт. Из нескольких в репозитории плагинов предпочитаю именно этот — удобный, простой, стабильно работает.
Google Analytics для WordPress от MonsterInsights
Простая установка счетчика Google Analytics на сайт.
Defender
Плагин защиты сайта от попыток взлома (брутфорс, SQL инъекции, межсайтовый скриптинг XSS) , сканер вредоносов, блокировка IP адресов, ограничение количества попыток входа, смена стандартного адреса входа wp-admin, журнал активности, журнал безопасности, двухфакторная аутентификация (2FA) . Это лишь небольшая часть возможностей комбайна безопасности.
Яндекс. Турбо
Создание RSS-ленты для сервиса Яндекс. Турбо.
AMP
Аналогичный предыдущему сервис от Google. Создает версии страниц вашего сайта для ускоренной загрузки. Положительно влияет на конверсии (Да?) .
Rank Math SEO
Лучший (по моему мнению) инструмент для оптимизации сайта и продвижения его в поисковых системах.
Internal Link Juicer
В дополнении к Rank Math SEO устанавливаю с недавних пор (подсмотрел у Максима Кульгина в телеграм канале) плагин перелинковки на сайте. Очень простой в настройке, гораздо удобнее, чем если делать это вручную и отслеживать/вносить изменения на сайт, где большое количество статей публикуется за короткий период.
Ultimate FAQ
Очень удобный способ создать отдельные тематические страницы с ключевыми словами различной частотности и привлечь дополнительный трафик с помощью плагина Часто Задаваемых Вопросов. При использовании различных тематик на сайте или различных языковых версий вопросы и ответы можно сортировать по рубрикам и выводить на страницах с помощью шорткодов. Под каждый вопрос создается так же отдельная страница.
Blog2Social
Плагин репоста в социальные сети. На момент публикации доступны следующие сервисы: Facebook, Twitter, Google My Business, LinkedIn, XING, Instagram Business, Pinterest, Imgur, Flickr, Reddit, VK. com, Medium, Tumblr, Torial, Diigo, Bloglovin, Telegram, Blogger.com, Instapaper and Ravelry. Внезапно не обнаружил Одноклассники среди доступных сервисов, надеюсь, со временем дополнят).
Seraphinite Accelerator
Ну и вишенкой на торте стал для меня недавно открытый плагин для ускорения загрузки страниц. Работает много лучше своих конкурентов, очень простой в настройке. В бесплатной версии доступна работа с ограничением в 5000 посещений в месяц. Достаточное количество чтобы проверить работу плагина. На один из сайтов уже приобрел платную версию. Удивило открытие автора
Заключение
Это основной пул плагинов, которые я использую на большинстве сайтов, если у вас есть что добавить, пишите в комментариях. Спасибо за внимание!
Важно! — Настройка ЧПУ на WordPress сайте с WooCommerce
D&B
Администратор
- #1
В результат ваш товарный URL должен выглядеть примерно следующим образом:
Код:
http://site.ru/shop/category/tovar-1/Если у вас домен в зоне .РФ и вы хотите, что бы в адресной строке все ваши URL были на русском как и имя домена, можете Cyr to Lat enhanced не ставить. В этом случае, ваш товарный URL будет примерно таким:
Код:
http://сайт.рф/магазин/категория/товар-1/Однако, имейте ввиду, что использование доменов .РФ вообще, может привести в будущем к ряду проблем например, к не корректной работе некоторых плагинов которые не понимают кириллицу и другим. В принципе, все они как правило, так или иначе решаются, но подумайте — надо ли это вам?
Код:
http://xn--80aayahcdqyp.xn--p1aiМягко говоря, не красиво.
Самый на мой взгляд, не удачный вариант, когда домен на русском, но при установленном плагине Cyr to Lat enhanced, все остальное получается на латинице. Например:
Код:
http://сайт.рф/shop/category/tovar-1/Впрочем, можно сделать и так. Решать вам
PS. Для дополнительной корректировки пермалинков можно попробовать вот этот плагин.
Последнее редактирование:
Stork.71
Гуру
- #2
Приятно видеть эталонные настройки — они работают!
Решил я похимичить немного, вроде бы абсолютно безобидно.
Насколько знаю, нормальное индексирование поисковиками до 3 уровня идет. Решил убрать совершенно ненужный «catalog». Для этого прописал в «произвольной основе» вместо /catalog/%product_cat% просто /%product_cat%
Товары открываются нормально. Но вот постоянные страницы (типа «о нас» и «оплата и доставка») слетели, вместо них вылазит ошибка «Неверное перенаправление на странице.Firefox определил, что сервер перенаправляет запрос на этот адрес таким образом, что он никогда не завершится. Эта проблема может возникать при отключении или запрещении принятия кук.»
Возврат к стандартным настройкам проблему вроде бы решает, все работает. Но убрать лишний уровень вложенности все же очень хочется.
SerW
Форумчанин
- #3
D&B, здравствуйте. Не знаю вашего имени, к сожалению. Благодарю за ваш форум!
По теме: домен в зоке .ru, Cyr to Lat enhanced не стоит. При настройке как у вас при переходе в корзину пишет, что страница не найдена. Как можно решить проблему?
rikitiki
Специалист
- #4
Cyr to Lat enhanced или Rus to Lat надо было сразу ставить ещё до установки Woocomerce
Попробуйте удалить страницу с корзиной создайте новую страницу. Обзовите её также.
В неё вставьте в режиме html шорткод
[woocommerce_cart]
Вставьте через редактор меню эту новую страницу.
Но лучше в меню использовать плагин WP Menu Cart
Тогда уже не понадобится ни штатная ни в сайдбаре.
SerW
Форумчанин
- #5
rikitiki, боюсь что-то напортачить. А с точки зрения СЕО плохо, что у меня сейчас на сайте в ссылке на товар нет ссылки на категорию, то есть ссылка выглядит как http://site.ru/товар/<товарN>/ ?
Последнее редактирование:
Stork.
71Гуру
- #6
Настройте ЧПУ как на 2 скриншоте в первом сообщении темы — будет вам счастье!SerW написал(а):
rikitiki, боюсь что-то напортачить. А с точки зрения СЕО плохо, что у меня сейчас на сайте в ссылке на товар нет ссылки на категорию, то есть ссылка выглядит как http://site.ru/товар/<товарN>/
Нажмите для раскрытия…
rikitiki
Специалист
- #7
Ещё неизвестно для СEO что лучше — длинная ссылка с категорией или короткая чисто на товар.
Поисковики не любят длинных ссылок.
Stork.71
Гуру
- #8
оптимально было бы сайт/категория/товар — 3 уровня вложенности для поисковика это норм (или нет?)!
Andr7006
Новичок
- #9
ADv
Гуру
- #10
Другой плагин деактивируйте для начала. Cyr2lat
Andr7006
Новичок
- #11
Плагин Cyr-To-Lat удалил, плагин Cyr to Lat enhanced установился без проблем. Зашел в Настройки/Настройки постоянных ссылок/, а там уже всё установилось как нужно на рисунке 2, скрин прилагаю. Спасибо огромное!!!
Scandium
Новичок
- #12
Всем доброго времени суток!
Хочу поменять в настройках ЧПУ ссылку для товара с /товар/ на /shop/.
После этого на страницах всех товарах пустые страницы. Как это можно сделать корректно?
Stork.71
Гуру
- #13
иногда случаются накладки, если у Вас shop называется одна из страниц.
kafelby
Новичок
- #14
Прикладываю скрины:
Подскажите пожалуйста, как сделать так, чтобы листинг всех товаров генерировался в папке отличной от /shop
Заранее спасибо за ваши ответы
Stork.
71Гуру
- #15
Зайти в настройки Woocommerce, там есть вкладка «товары, а в ней поле «Архив товаров». Смотрим, какая страница отвечает у нас за страницу товаров. Идем в Статические страницы WordPress, находим эту страницу, меняем ее ярлык на необходимый.
kafelby
Новичок
- #16
Спасибо
DARio
Новичок
- #17
Всем доброе время суток.
Возник вопрос по которому я уже второй день ломаю голову.
Что мне нужно?
Зайдя на страницу с магазином, чтобы отображались категории товаров. Это работает! Но кликнув по какой-нибудь категории меня перекидывает сразу в товар, а нужно, чтобы внутри категории открывался список с товаром, чтобы можно было что-то выбрать. Работает только вариант, если отображать товары и подкатегории одновременно.
Если я в «постоянных ссылках» начну что-то поправлять или менять отображение УРЛа, то после перехода из магазина в категорию Хром начинается ругаться и выдает ошибку «На этой странице обнаружена циклическая переадресация».
Скажите, это вообще возможно?
D&B
Администратор
- #18
Так по умолчанию и работает если выбраны категории для показа в каталоге. Кликнул на нужную категорию попал на список товаров.DARio написал(а):
Зайдя на страницу с магазином, чтобы отображались категории товаров. Это работает! Но кликнув по какой-нибудь категории меня перекидывает сразу в товар, а нужно, чтобы внутри категории открывался список с товаром, чтобы можно было что-то выбрать.
Нажмите для раскрытия…
DARio
Новичок
- #19
У меня почему-то не хочет работать, Хром изначально выдает ошибку с циклической переадресацией. Я часто вопросом задаюсь: «Почему у меня не всё как у людей?» Когда за что-то берёшься, обязательно будут косяки)))D&B написал(а):
Так по умолчанию и работает если выбраны категории для показа в каталоге. Кликнул на нужную категорию попал на список товаров.
Нажмите для раскрытия…
Я где-то читал, что эта ошибка возникает из-за разного времени на компьютере и на сайте. Это очень странно.
У меня была небольшая проблема с плагином woocommerce, я его удалил с сервера, а потом накатил заново. Может, сбилось что-то? Попробую удалить и поставить всё заново.
Переустановка проблему не решила
Последнее редактирование:
Stork.71
Гуру
- #20
ммм. … что значит показывает «перекидывает в товар»? Вместо отображения категории вас редиректит на страницу товара???
Войдите или зарегистрируйтесь для ответа.
Поделиться:WhatsApp Электронная почта Ссылка
Лучшие плагины WordPress для SEO: познакомьтесь с ними!
Вы можете создать красивый сайт на WordPress, но если вы не оптимизируете свой сайт для позиционирования в поиске, есть большая вероятность, что его увидит очень мало людей. Итак, вам нужны лучшие SEO-плагины, и вы можете выбрать, какой из них лучше всего подойдет для вашего сайта.
Google и другие поисковые системы используют сложные алгоритмы, чтобы поднять одни сайты на первые страницы рейтинга, а другие опуститься на второй план. Поисковая оптимизация (SEO) — это способ убедиться, что ваш сайт находится в верхней части списка.
Один из способов улучшить рейтинг страниц результатов поиска — это передать полномочия SEO на аутсорсинг, создать эффективную ссылку, генерирующую основу для взаимосвязи на вашем сайте, создать конфиденциальные каналы и генерировать отчеты, которые помогут вам следить за успехом вашей стратегии SEO. .
Хотите функциональный сайт WordPress? Зарегистрируйтесь в BionicWP с первоклассными услугами хостинга WordPress, безопасностью сайта и услугами по обслуживанию. Воспользуйтесь круглосуточной поддержкой и многими другими функциями для управления вашим сайтом!
Мы собрали некоторые из лучших плагинов для WordPress, которые усилят стратегию вашего сайта различными способами с помощью безопасности, тем, различных функций и ежемесячных пакетов SEO. Поэтому, если вы все еще ищете справочные форумы по SEO или ищете лучшие плагины в сообществе SEO, остановите поиск, потому что мы уже провели исследование для вас.
Почему мы устанавливаем этот плагин? Он очень гибкий и позволяет настроить карту сайта до мелочей, от чего будет зависеть попадание ваших страниц в индекс Google, как часто боты проверяют наличие обновлений и даже автообновлений на сайте и многое другое.
Yoast SEO, о котором пойдет речь ниже, к сожалению, не предоставляет столько тонких настроек, как Google XML Sitemap Generator. Плагин установлен более чем на 2 млн сайтов.
Мы принадлежим к числу пользователей WordPress, которые не смогли адаптироваться к новому текстовому редактору Gutenberg. Мы считаем, что редактор органично не интегрируется в систему WordPress, а принцип его работы (работа с блоками/разделами) лично пользователя не устраивает. Сейчас этот плагин установили более миллиона пользователей.
Простой и эффективный плагин для автоматической транслитерации кириллического текста на латиницу. Очень нужная функция, и активировать ее нужно непосредственно перед наполнением сайта.
Кириллические «URL» не существуют сами по себе, это сконвертированный Punycode, так что по факту перед нами не чистый, а замаскированный URL. Такой URL нам не нужен, так как с ними часто бывают проблемы (см. интернет).
Базовый плагин, панель SEO для вашего сайта WordPress. Сочетает в себе целый набор утилит SEO-оптимизации. Это добро существует в бесплатной и платной версиях. У нас обычно есть бесплатная для базовой настройки CMS. Пока лучшего мы не нашли.
Yoast local SEO Позволяет настроить таксономию для молекул, добавить к статьям Open Graph, изменить Title для всех страниц сайта. Обязательный SEO-плагин и программа SEO-отчет, т.к. решает комплекс задач по подготовке сайта к поисковому продвижению.
Это дополнение к стандартному TinyMCE, который является частью движка WordPress. Честно говоря, без этих дополнений невозможно комфортно набирать и форматировать текст.
Более 1 миллиона активных установок. Этот плагин оптимизирует все изображения, которые вы загружаете на сайт. Таким образом, вы экономите свободное место на хостинге и ускоряете работу сайта. Объемные изображения значительно снижают скорость загрузки страницы. Со Smush вам нечего бояться, он сделает всю работу за вас.
Помимо сжатия, этот плагин очищает изображения от метаданных (данных EXIF), может уменьшать их размер и так далее. Бесплатная версия работает практически без ограничений, если не учитывать тот факт, что за один раз у вас не получится обработать много изображений.
Ultimate Blocks — это плагин блоков Гутенберга, в котором есть несколько удивительных блоков, которые помогут вам улучшить SEO на странице. Некоторыми из полезных блоков для SEO являются оглавление, фильтр контента, контент с вкладками, клик для твита и т. д.
Он также предлагает два типа схем — обзор и часто задаваемые вопросы. Существует специальный блок «Обзор», в котором включена схема. И вы можете использовать схему FAQ из блока Content Toggle.
Плагин резервного копирования. Просто и надежно. Позволяет создавать резервные копии — базы данных, сайта автоматически, и загружать все это в указанное облако (Google Docs, Dropbox и т.д.). Рекомендуем установить и сразу же сделать копию, чтобы в случае каких-либо проблем быть под рукой и восстановиться. Однозначно полезная вещь.
Не будем ничего придумывать, но порекомендую самый уважаемый (более 5 миллионов установок), классический плагин для вставки формы обратной связи на сайт — Contact Form 7.
Можно считать лучшим, и этого достаточно для связи с автором сайта, а также содержит ряд полезных функций, к нему есть дополнения, совместимые с другими плагинами, например, Mail Poet.
Как правило, установка WordPress по умолчанию не отображает просмотры сообщений автоматически. Плагин WP-PostViews помогает включить эту функцию. Можно просто вставить PHP-код для отображения представлений в нужном месте шаблона или использовать шорткод. Отличная штука, всегда работает (в отличие от других), всегда ею пользуемся.
Настало время подумать о безопасности системы. Для профессиональных хакеров взломать незащищенный WordPress — дело 5 минут. К счастью, есть такой суперплагин, как WP Security — он прекрасно работает, он бесплатный и содержит массу настроек, за которые в других плагинах нужно платить.
Такого подробного плагина безопасности мы еще не видели. Здесь можно настроить абсолютно все и сразу включить Captcha для комментариев, для входа. Вы можете сделать резервную копию ваших системных файлов. Мы настоятельно рекомендуем это.
Плагины для SEO и другие современные ресурсы WordPress стали жизненно важными для использования. У них есть возможность предложить вам большую ценность и помочь поддерживать более высокую рентабельность инвестиций в конце дня. Вы должны с умом использовать эти SEO-плагины для своего WordPress и в полной мере понимать их влияние.
Начало работы с хостингом WordPress: руководство для начинающих
Представьте, что после нескольких месяцев планирования и мозгового штурма вы, наконец, разработали выдающуюся идею для звездного присутствия в Интернете. Вы рады продемонстрировать свою работу, поделитесь
Начальник участка 7 июля 2023 г.
Представляем журналы активности: открытие новой функции панели инструментов для расширенного управления WordPress
В BionicWP мы рады объявить о добавлении новой мощной функции в нашу управляемую платформу хостинга WordPress — журналы активности. Эта функция
Site Manager 28 июня 2023 г.
Как выбрать лучший хостинг WordPress для ваших нужд
Вы когда-нибудь сталкивались с плохим впечатлением об отеле, когда медленное обслуживание, переполненность помещений и некачественные удобства заставляли вас сомневаться в выборе бронирования? Точно так же, когда дело доходит до
Начальник участка 22 июня 2023 г.
Обзор уязвимостей и исправлений WordPress Апрель 2023 г.
Отчеты об уязвимостях и ответственное раскрытие информации необходимы для информирования и обучения безопасности веб-сайтов. Автоматизированные атаки, нацеленные на известные уязвимости программного обеспечения, являются одной из основных причин компрометации веб-сайтов.
Чтобы помочь владельцам веб-сайтов узнать о новых угрозах для их среды, мы составили список важных обновлений безопасности и исправлений уязвимостей для экосистемы WordPress за последний месяц.
Перечисленные ниже уязвимости практически исправлены брандмауэром Sucuri, а существующие клиенты защищены. Если он у вас еще не установлен, вы можете использовать наш брандмауэр веб-приложений для защиты от известных уязвимостей.
Конструктор веб-сайтов Elementor — SQL-инъекция
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: SQL-инъекция Количество установок: 5 000 000+ Затронутое программное обеспечение: Elementor <= 3.12.1 Исправленные версии: Elementor 3.12.2
Действия по устранению: Обновите плагин Elementor Website Builder версии 3.12.2 или выше.
Дополнительные настраиваемые поля — внедрение объектов PHP
Риск безопасности: Высокий Уровень эксплуатации: Требуется аутентификация участника или более высокого уровня. Уязвимость: Уязвимость внедрения объектов PHP Количество установок: 2 000 000+ Затронутое программное обеспечение: Расширенные настраиваемые поля (ACF) <= 6. 0.9 Исправленные версии: Расширенные настраиваемые поля (ACF) 6.1.0
Действия по устранению: Обновите подключаемый модуль расширенных настраиваемых полей версии 6.1.0 или выше.
Автооптимизация — межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Межсайтовый скриптинг (XSS) Количество установок: 1 000 000+ Затронутое программное обеспечение: Автооптимизация <= 3.1.6 Исправленные версии: Autoptimize 3.1.7
Действия по устранению: Обновите плагин Autoptimize до версии 3.1.7 или выше.
Все в одном WP Security & Firewall — Сохраненные межсайтовые сценарии (XSS)
Риск безопасности: Средний Уровень эксплуатации: Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-0157 Количество установок: 1 000 000+ Затронутое программное обеспечение: All In One WP Security & Firewall <= 5. 1.4 Исправленные версии: All In One WP Security & Firewall 5.1.5
Шаги по устранению: Обновите плагин All In One WP Security & Firewall версии 5.1.5 или выше.
Ограничить количество попыток входа — межсайтовый скриптинг (XSS)
Риск безопасности: Высокий Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-1861 Количество установок: 600 000+ Затронутое программное обеспечение: Ограничить количество попыток входа <= 1.7.1 Исправленные версии: Ограничить количество попыток входа в систему 1.7.2
Действия по устранению: Обновить плагин для ограничения попыток входа версии 1.7.2 или выше.
Forminator — сломанный контроль доступа
Риск безопасности: Низкий Уровень эксплуатации: Требуется аутентификация подписчика или более высокого уровня. Уязвимость: Сломанный контроль доступа Количество установок: 400 000+ Затронутое программное обеспечение: Forminator <= 1.23.2 Исправленные версии: Forminator 1.23.3
Действия по устранению: Обновите подключаемый модуль Forminator до версии 1.23.3 или выше.
FluentForm — Межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация участника или более высокого уровня. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-0546 Количество установок: 300 000+ Затронутое программное обеспечение: FluentForm <= 4.3.24 Исправленные версии: FluentForm 4.3.25
Действия по устранению: Обновите подключаемый модуль FluentForm до версии 4.3.25 или выше.
Фотогалерея от 10Web – Обход каталога
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Обход каталога CVE: CVE-2023-1427 Количество установок: 200 000+ Затронутое программное обеспечение: Фотогалерея от 10Web <= 1.8.14 Исправленные версии: Фотогалерея от 10Web 1.8.15
Действия по устранению: Обновление фотогалереи от 10Web — подключаемый модуль галереи изображений для мобильных устройств версии 1.8.15 или выше.
SEOPress – Внедрение объектов PHP
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Внедрение объекта PHP Количество установок: 200 000+ Затронутое программное обеспечение: SEOPress <= 6.5.0.2 Исправленные версии: SEOPress 6.5.0.3
Действия по устранению: Обновите плагин SEOPress до версии 6.5.0.3 или выше.
Cyr to Lat Enhanced — SQL Injection
Риск безопасности: Высокий Уязвимость: SQL-инъекция CVE: CVE-2022-4290 Количество установок: 100 000+ Затронутое программное обеспечение: Cyr to Lat Enhanced <= 3. 6 Исправленные версии: Cyr to Lat Enhanced 3.7
Действия по устранению: Обновите до Cyr to Lat Enhanced плагин версии 3.7 или выше.
Blocksy Companion — раскрытие конфиденциальных данных
Риск безопасности: Низкий Уровень эксплуатации: Требуется аутентификация подписчика или более высокого уровня. Уязвимость: раскрытие конфиденциальных данных CVE: CVE-2023-1911 Количество установок: 100 000+ Затронутое программное обеспечение: Blocksy Companion <= 1.8.81 Исправленные версии: Blocksy Companion 1.8.82
Действия по устранению: Обновите плагин Blocksy Companion до версии 1.8.82 или выше.
Колибри — обход пути
Риск безопасности: Высокий Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Обход пути CVE: CVE-2023-1478 Количество установок: 100 000+ Затронутое программное обеспечение: Hummingbird <= 3. 4.1 Исправленные версии: Hummingbird 3.4.2
Действия по устранению: Обновите плагин Hummingbird до версии 3.4.2 или выше.
Slimstat Analytics — SQL Injection
Риск безопасности: Высокий Уровень эксплуатации: Требуется аутентификация подписчика или более высокого уровня. Уязвимость: SQL-инъекция Количество установок: 100 000+ Затронутое программное обеспечение: Slimstat Analytics <= 4.9.3 Исправленные версии: Slimstat Analytics 4.9.4
Действия по устранению: Обновите плагин Slimstat Analytics до версии 4.9.4 или выше.
Easy Forms для MailChimp — отраженный XSS
Риск безопасности: Средний Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-1324 Количество установок: 100 000+ Затронутое программное обеспечение: Easy Forms для Mailchimp <= 6. 8.7 Исправленные версии: Easy Forms для Mailchimp 6.8.8
Действия по устранению: Обновите Easy Forms для плагина Mailchimp версии 6.8.8 или выше.
Основные блоки для Гутенберга — нарушение контроля доступа
Риск безопасности: Средний Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Сломанный контроль доступа CVE: CVE-2023-2084 Количество установок: 80 000+ Затронутое программное обеспечение: Essential Blocks <= 4.0.6 Исправленные версии: Essential Blocks 4.0.7
Действия по устранению: Обновите Essential Blocks для плагина Gutenberg версии 4.0.7 или выше.
Таблицы Ninja — Межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2022-47137 Количество установок: 80 000+ Затронутое программное обеспечение: Ninja Tables — лучший плагин таблиц данных для WordPress <= 4. 3.4 Исправленные версии: Ninja Tables — лучший плагин таблиц данных для WordPress 4.3.5
Действия по устранению: Обновление до Ninja Tables — лучший плагин таблиц данных для плагина WordPress версии 4.3.5 или выше.
Ajax Search Lite — отраженный межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Отраженный межсайтовый скриптинг (XSS) CVE: CVE-2023-1420 Количество установок: 70 000+ Затронутое программное обеспечение: Ajax Search Lite <= 4.11.0 Исправленные версии: Ajax Search Lite 4.11.1
Действия по устранению: Обновите подключаемый модуль Ajax Search Lite версии 4.11.1 или выше.
Представление страницы дерева CMS — Межсайтовый скриптинг (XSS)
Риск безопасности: Высокий Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-30868 Количество установок: 70 000+ Затронутое программное обеспечение: CMS Tree Page View <= 1.6.7 Исправленные версии: CMS Tree Page View 1.6.8
Шаги по устранению: Обновление до CMS Tree Page View подключаемого модуля версии 1.6.8 или выше.
TaxoPress – Межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Требуется проверка подлинности Editor или выше. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-2168 Количество установок: 70 000+ Затронутое программное обеспечение: TaxoPress <= 3.6.4 Исправленные версии: TaxoPress 3.6.5
Действия по устранению: Обновите подключаемый модуль TaxoPress до версии 3.6.5 или выше.
Регистрация пользователя — нарушение контроля доступа
Риск безопасности: Средний Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Сломанный контроль доступа CVE: CVE-2023-29429 Количество установок: 60 000+ Затронутое программное обеспечение: Регистрация пользователя <= 2.3.2 Исправленные версии: User Registration 2.3.3
Действия по устранению: Обновите плагин User Registration до версии 2.3.3 или выше.
Стероиды OoohBoi для Elementor — сломанный контроль доступа
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация подписчика или более высокого уровня. Уязвимость: Сломанный контроль доступа CVE: CVE-2023-1169 Количество установок: 60 000+ Затронутое программное обеспечение: Стероиды OoohBoi для Elementor <= 2.1.4 Исправленные версии: Стероиды OoohBoi для Elementor 2.1.5
Шаги по устранению: Обновление OoohBoi Steroids для плагина Elementor версии 2.1.5 или выше.
Амелия — Межсайтовый скриптинг (XSS)
Риск безопасности: Высокий Уровень эксплуатации: Аутентификация не требуется. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-29427 Количество установок: 50 000+ Затронутое программное обеспечение: Amelia <= 1.0.75 Исправленные версии: Amelia 1.0.76
Действия по устранению: Обновите плагин Amelia до версии 1.0.76 или выше.
Подкастинг PowerPress — межсайтовый скриптинг (XSS)
Риск безопасности: Средний Уровень эксплуатации: Требуется аутентификация участника или более высокого уровня. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2023-30778 Количество установок: 50 000+ Затронутое программное обеспечение: Плагин PowerPress Podcasting от Blubrry <= 10.0.1 исправленных версий: Плагин PowerPress Podcasting от Blubrry 10.0.2
Действия по устранению: Обновите плагин PowerPress Podcasting от Blubrry версии 10.0.2 или выше.
Виджет «Карты» для Карт Google — Сохраненный межсайтовый скриптинг
Угроза безопасности: Средняя Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Межсайтовый скриптинг CVE: CVE-2023-1913 Количество установок: 50 000+ Затронутое ПО: Виджет Карт для Google Карт <= 4.24 Исправленные версии: Виджет Карт для Google Карт 4.25
Действия по устранению: Обновите виджет Карт для подключаемого модуля Карт Google версии 4.25 или выше.
Визуальный редактор стилей CSS — Межсайтовый скриптинг (XSS)
Угроза безопасности: Средняя Уровень эксплуатации: Требуется аутентификация администратора. Уязвимость: Межсайтовый скриптинг (XSS) CVE: CVE-2022-33961 Количество установок: 50 000+ Затронутое программное обеспечение: Визуальный редактор стилей CSS <= 7.5.8 Исправленные версии: Визуальный редактор стилей CSS 7.5.9
Действия по устранению: Обновите подключаемый модуль визуального редактора стилей CSS версии 7.5.9 или выше.
Карты MapPress для WordPress — SQL-инъекция с проверкой подлинности
Риск безопасности: Высокий Уровень эксплуатации: Требуется аутентификация участника или более высокого уровня.