
Форк с исправлениями безопасности устаревшего плагина ClickFunnels Classic для WordPress. Исправляет критические уязвимости хранимых XSS (CVE-2022-4782), сохраняя исходную функциональность API для существующих воронок.
Участники: SudoWP, WP Republic
Авторы оригинала: Etison, LLC
Теги: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
Требуется как минимум: 4.3
Протестировано до: 6.7
Стабильная версия: 0.1.1
Лицензия: GPLv2 или более поздняя
Это форк, поддерживаемый сообществом устаревшего плагина ClickFunnels Classic (v3.1.1). Оригинальный плагин устарел и содержит неисправленные уязвимости безопасности.
В этой версии исправлены CVE-2022-4782 (Stored XSS) и CVE-2022-47152 (CSRF) с помощью строгой санитизации, экранирования вывода и проверки одноразовых токенов.
SudoWP Zurich для ClickFunnels позволяет подключить вашу учётную запись устаревшего ClickFunnels Classic (v1) к вашему сайту WordPress. Он разработан для пользователей, которым необходимо поддерживать существующие интеграции, не подвергая свои сайты рискам безопасности.
Ключевые возможности:
yourblog.com/offer), которые маскируют ваши страницы ClickFunnels./wp-content/plugins/.Нужна ли мне учётная запись ClickFunnels? Да. Этот плагин требует активной учётной записи ClickFunnels Classic.
Работает ли это с ClickFunnels 2.0? Нет. ClickFunnels 2.0 не поддерживает эту интеграцию API. Этот плагин предназначен исключительно для поддержки устаревших страниц, созданных на платформе Classic.
Почему стоит использовать это вместо официального плагина? Официальный плагин был заброшен и содержит известные уязвимости безопасности (CVE-2022-4782 и CVE-2022-47152). Этот форк исправляет эти проблемы, сохраняя функциональность.
sudowp-clickfunnels-zurich и стандартизированы префиксы кода.sanitize_text_field, esc_url), экранирование вывода (esc_attr, esc_js) и проверка одноразовых токенов.