Fast User Switching <= 1.4.10 - Cross-Site Request Forgery
Påverkade versioner: < 1.4.11
Fast user switching between users and roles directly from the admin bar - switch from a list or search for users/roles by id, username, email, etc.
Fast User Switching är ett praktiskt WordPress-tillägg som låter administratörer snabbt växla mellan olika användarkonton och roller direkt från adminbaren. Tillägget gör det möjligt att söka efter användare via ID, användarnamn, e-post och andra kriterier, vilket är särskilt användbart för utvecklare och webbadministratörer som behöver testa olika användarupplevelser.
Tillägget har för närvarande 1 känd sårbarhet med allvarlighetsgrad "medium", identifierad så sent som 2025-12-25. Med endast 2 000 aktiva installationer är det ett relativt nischat tillägg, vilket kan innebära både fördelar och nackdelar ur säkerhetsperspektiv - färre användare betyder mindre uppmärksamhet från hackare, men också mindre community-granskning.
En sårbarhet av medium-grad är inte akut kritisk, men bör tas på allvar. Den kan potentiellt utnyttjas för obehörig åtkomst eller privilegieeskalering, särskilt problematiskt för ett tillägg som hanterar användarväxling.
Om du använder Fast User Switching, kontrollera omedelbart att du har den senaste versionen installerad. Överväg att begränsa användningen till staging-miljöer eller ta bort tillägget helt om det inte är absolut nödvändigt i produktionsmiljö.
Som alltid är regelbundna uppdateringar det bästa skyddet mot säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.4.11
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Fast User Switching åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs