
Un fork corrigé en sécurité du plugin WordPress ClickFunnels Classic hérité. Corrige les vulnérabilités critiques de type Stored XSS (CVE-2022-4782) tout en conservant les fonctionnalités originales de l'API pour les entonnoirs existants.
Contributeurs : SudoWP, WP Republic
Auteurs originaux : Etison, LLC
Tags : clickfunnels, correctif-de-sécurité, héritage, pages-d-atterrissage, entonnoirs, sudowp
Nécessite au moins : 4.3
Testé jusqu'à : 6.7
Version stable : 0.1.1
Licence : GPLv2 ou ultérieure
Ceci est un fork maintenu par la communauté du plugin ClickFunnels Classic hérité (v3.1.1). Le plugin original est obsolète et contient des vulnérabilités de sécurité non corrigées.
Cette version corrige CVE-2022-4782 (XSS stocké) et CVE-2022-47152 (CSRF) en mettant en œuvre une sanitisation stricte, un échappement de sortie et une vérification de nonce.
SudoWP Zurich pour ClickFunnels vous permet de connecter votre compte ClickFunnels Classic (v1) hérité à votre site WordPress. Il est conçu pour les utilisateurs qui doivent maintenir leurs intégrations existantes sans exposer leurs sites à des risques de sécurité.
Fonctionnalités clés :
votreblog.com/offre) qui masquent vos pages ClickFunnels./wp-content/plugins/.Ai-je besoin d'un compte ClickFunnels ? Oui. Ce plugin nécessite un compte ClickFunnels Classic actif.
Cela fonctionne-t-il avec ClickFunnels 2.0 ? Non. ClickFunnels 2.0 ne prend pas en charge cette intégration API. Ce plugin est strictement destiné à la maintenance de pages héritées construites sur la plateforme Classic.
Pourquoi utiliser ceci plutôt que le plugin officiel ? Le plugin officiel a été abandonné et contient des vulnérabilités de sécurité connues (CVE-2022-4782 et CVE-2022-47152). Ce fork corrige ces problèmes tout en conservant les fonctionnalités intactes.
sudowp-clickfunnels-zurich et standardisation des préfixes de code.sanitize_text_field, esc_url), d'un échappement de sortie (esc_attr, esc_js) et d'une vérification de nonce.