XStore Core <= 5.6.4 - Reflected Cross-Site Scripting
Påverkade versioner: < 5.6.5
Change wp-login.php to anything you want.
WPS Hide Login är ett populärt WordPress-tillägg som låter webbplatsägare ändra den vanliga inloggnings-URL:en från wp-login.php till något eget. Med över 2 miljoner aktiva installationer används det för att minska automatiserade inloggningsattacker genom att dölja standardinloggningen.
Tillägget har två kända sårbarheter klassificerade som "medium" allvarlighetsgrad. Den senaste upptäcktes så sent som i slutet av december 2024, vilket visar att även välunderhållna tillägg kan utveckla nya säkerhetsproblem över tid.
Medium-sårbarheter innebär vanligtvis att de kan utnyttjas under specifika förhållanden, men utgör inte en omedelbar kritisk risk för de flesta webbplatser. De kan dock potentiellt användas som del av mer komplexa attacker.
Trots sårbarheterna kan WPS Hide Login vara ett värdefullt säkerhetslager när det används korrekt. Vi rekommenderar att:
Det viktigaste skyddet är att hålla tillägget uppdaterat, eftersom utvecklarna kontinuerligt åtgärdar upptäckta sårbarheter genom säkerhetsuppdateringar.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.6.5
Påverkade versioner: < 5.6
Påverkade versioner: < 5.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i WPS Hide Login åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs