
레거시 ClickFunnels Classic WordPress 플러그인의 보안 패치가 적용된 포크입니다. 중요한 저장형 XSS 취약점(CVE-2022-4782)을 수정하면서 기존 퍼널의 원래 API 기능을 유지합니다.
기여자: SudoWP, WP Republic
원저자: Etison, LLC
태그: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
최소 요구 버전: 4.3
테스트 완료 버전: 6.7
안정 태그: 0.1.1
라이선스: GPLv2 이상
이것은 레거시 ClickFunnels Classic 플러그인(v3.1.1)의 커뮤니티 유지 관리 포크입니다. 원본 플러그인은 지원이 중단되었으며 패치되지 않은 보안 취약점이 포함되어 있습니다.
이 버전은 엄격한 살균, 출력 이스케이프 및 논스 확인을 통해 CVE-2022-4782(Stored XSS) 및 CVE-2022-47152(CSRF)를 패치합니다.
ClickFunnels용 SudoWP Zurich를 사용하면 레거시 ClickFunnels Classic(v1) 계정을 WordPress 사이트에 연결할 수 있습니다. 사이트를 보안 위험에 노출시키지 않고 기존 통합을 유지해야 하는 사용자를 위해 설계되었습니다.
핵심 기능:
yourblog.com/offer)를 생성합니다./wp-content/plugins/ 디렉토리에 업로드합니다.ClickFunnels 계정이 필요한가요? 네. 이 플러그인은 활성 ClickFunnels Classic 계정이 필요합니다.
ClickFunnels 2.0에서 작동하나요? 아니요. ClickFunnels 2.0은 이 API 통합을 지원하지 않습니다. 이 플러그인은 Classic 플랫폼에 구축된 레거시 페이지를 유지 관리하기 위한 것입니다.
공식 플러그인 대신 이 플러그인을 사용하는 이유는 무엇인가요? 공식 플러그인은 폐기되었으며 알려진 보안 취약점(CVE-2022-4782 및 CVE-2022-47152)이 포함되어 있습니다. 이 포크는 기능을 유지하면서 이러한 문제를 수정합니다.
$_GET, $_POST, $_SERVER 입력의 살균 강화httponly 및 secure 플래그 추가SECURITY_NOTES.md 추가sudowp-clickfunnels-zurich로 이름 변경 및 코드 접두사 표준화.sanitize_text_field, esc_url), 출력 이스케이프(esc_attr, esc_js), 논스 확인 구현.