Listamester
Listamester has 4 disclosed vulnerabilities in the WordSec catalog, all reported in 2025; all 4 are fixed as of September 2026. Their average CVSS score is 5.9, and the most serious one scores 6.4 out of 10. 2025 was the busiest year with 4 disclosures.
The most common weakness is Cross-Site Scripting, behind 3 of the records (75%). Other recurring categories include Cross-Site Request Forgery (CSRF).
Every one of the 4 issues recorded for Listamester has a vendor fix available, so running the current release closes all known holes.
4 independent researchers contributed these findings, one record each. Listamester is installed on roughly 600 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.1.
CVE-2025-30813Listamester <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting
Read the full analysisVulnerability Records

Listamester
Author
listamester
Hogyan kell használni? Az “Űrlapok” menüpont alatt találod az összes, a ListaMester fiókodban az új űrlapvarázslóval létrehozott űrlapjaidat. ID = Az űrlap száma Név: Az űrlap neve, ahogy elnevezted a ListaMester fiókodban, amikor létrehoztad Csoport: Annak a csoportnak a neve, amihez létrehoztad az űrlapot (Figyelem: Egy csoporthoz tartozhat több űrlap is!) Shortcode: Kód az űrlap beillesztéséhez a honlapodba A beillesztés módja 4 féle lehet. A javascript beillesztési mód egyetlen sor kódot illeszt be, ami a legtöbb esetben jól működik, és szabványos módon illeszti be az űrlapot. Előfordulhat viszont, hogy bizonyos sablonok erőszakos CSS szabályai felülírnak valamilyen formázási szabályokat az űrlapban, és picit változik a külalakja. Ez az ajánlott beillesztési mód. A html beillesztési mód html kódot illeszt az oldalba, annak CSS szabályaival együtt. Ez nem teljesen szabványos, de jelenleg minden böngészőben működik. Akkor érdemes használni, ha ragaszkodsz ahhoz, hogy a kódok ott legyenek az oldalban, mert pl. picit módosítani is szeretnéd. Figyelem! Ez egy veszélyes módszer, mert a szövegszerkesztő hajlamos a kódokat megváltoztatni. Csak haladó felhasználóknak vagy profi webdizájnereknek ajánljuk ezt a beillesztési módot. A legbiztonságosabb módszer egyértelműen az iframe, ami egy aloldalban tölti be az űrlapot. Ez bármilyen környezetben pontosan ábrázolja az űrlapot, és garantáltan jól működik, mert a ListaMester kódjait változatlan formában és üres CSS környezetben hozza be. Hátránya, hogy a köszönő oldal is benne marad az űrlap dobozában (nem lehet belőle kimenni). Emiatt sokan nem szeretik, de ezt ajánljuk, ha a javascript beillesztéssel gondok lennének. Exit popup. Az űrlap akkor ugrik fel, amikor az olvasó elhagyja az oldalt. Javascript alapú beillesztéssel működik. A kiválasztott űrlap beillesztéséhez másold ki az űrlap shortcode-ját a szögletes zárójelekkel együtt, majd másold be a honlapodon a tartalomba oda, ahova szeretnéd beilleszteni! Űrlapfigyelők: a bővítmény a WordPress oldaladon lévő szinte bármilyen HTML űrlapból képes feliratkoztatni a ListaMester csoportjaidba, kód írása nélkül. Bővebben: https://www.listamester.hu/utmutato-listamesterhez/urlapok/urlapfigyelo-wordpress-honlapban Elementor Pro integráció: ha Elementor Pro-val készíted az űrlapjaidat, a “ListaMester” opció közvetlenül választható az űrlap “Actions After Submit” (Műveletek beküldés után) listájából. Nincs szükség webhookra vagy API kulcs másolgatására: válaszd ki a ListaMester csoportot, rendeld hozzá az űrlap mezőit a ListaMester mezőkhöz, és kész. (A korábbi, webhookon alapuló Elementor-integráció is tovább működik azoknak, akik azt használják.)
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C