
Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782) mantenendo la funzionalità API originale per i funnel esistenti.
Contributori: SudoWP, WP Republic
Autori originali: Etison, LLC
Tag: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
Richiede almeno: 4.3
Testato fino a: 6.7
Tag stabile: 0.1.1
Licenza: GPLv2 o successiva
Questo è un fork mantenuto dalla community del plugin ClickFunnels Classic legacy (v3.1.1). Il plugin originale è deprecato e contiene vulnerabilità di sicurezza non corrette.
Questa versione corregge CVE-2022-4782 (XSS persistente) e CVE-2022-47152 (CSRF) implementando una sanitizzazione rigorosa, escaping dell'output e verifica nonce.
SudoWP Zurich per ClickFunnels ti permette di collegare il tuo account ClickFunnels Classic legacy (v1) al tuo sito WordPress. È progettato per utenti che devono mantenere le loro integrazioni esistenti senza esporre i propri siti a rischi di sicurezza.
Caratteristiche principali:
yourblog.com/offer) che mascherano le tue pagine ClickFunnels./wp-content/plugins/.Ho bisogno di un account ClickFunnels? Sì. Questo plugin richiede un account ClickFunnels Classic attivo.
Funziona con ClickFunnels 2.0? No. ClickFunnels 2.0 non supporta questa integrazione API. Questo plugin è strettamente per mantenere pagine legacy costruite sulla piattaforma Classic.
Perché usare questo invece del plugin ufficiale? Il plugin ufficiale è stato abbandonato e contiene vulnerabilità di sicurezza note (CVE-2022-4782 e CVE-2022-47152). Questo fork corregge questi problemi mantenendo intatta la funzionalità.
sudowp-clickfunnels-zurich e standardizzati i prefissi del codice.sanitize_text_field, esc_url), escaping dell'output (esc_attr, esc_js) e verifica nonce.