Vad gör Employee Directory-tillägget?
Employee Directory – Staff & Team Directory är ett WordPress-tillägg som hjälper företag att skapa professionella personalkataloger på sina webbplatser. Tillägget erbjuder flexibla visningsalternativ och har avancerade funktioner som integration med LDAP/Active Directory, Microsoft Entra ID (tidigare Azure AD) samt premium-funktioner som organisationsscheman.
Säkerhetssituation
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, vilket innebär att risken är hanterbar men inte försumbar. Den senaste sårbarheten upptäcktes 2026-02-06, vilket tyder på att säkerhetsproblem kan uppstå även i nyare versioner.
Med endast 100 aktiva installationer är detta ett relativt litet tillägg, vilket kan påverka hur snabbt säkerhetsuppdateringar utvecklas och distribueras.
Praktiska rekommendationer
En medelhög sårbarhet innebär vanligtvis att en angripare behöver viss teknisk kunskap eller specifika omständigheter för att utnyttja problemet. Vi rekommenderar att:
- Hålla tillägget uppdaterat till senaste versionen
- Övervaka tilläggets uppdateringshistorik regelbundet
- Överväga alternativa lösningar om säkerhetsuppdateringar blir sällsynta
- Implementera säkerhetskopiering som standard
Regelbundna uppdateringar av WordPress, teman och tillägg förblir det bästa skyddet mot säkerhetshot.