WordPress-tillägget "Multiple Roles" gör det möjligt för användare att ha flera roller samtidigt på en webbplats, vilket kan vara användbart för sajter med komplexa behörighetsstrukturer. Med 5 000 aktiva installationer är det ett relativt nischat tillägg som främst används av sajter med särskilda krav på användarhantering.
Säkerhetsläget
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad, identifierad så sent som den 21 november 2025. Detta är särskilt problematiskt eftersom tillägget direkt påverkar användarroller och behörigheter – en känslig del av WordPress säkerhetssystem.
Praktiska konsekvenser
Sårbarheter i tillägg som hanterar användarroller kan potentiellt leda till obehörig åtkomst eller utökade privilegier för användare. Detta kan i värsta fall resultera i att användare får tillgång till funktioner och innehåll de inte ska kunna komma åt.
Våra rekommendationer
Vi rekommenderar att du:
- Kontrollerar om tillägget har uppdaterats för att åtgärda sårbarheten
- Överväger alternativa lösningar om uppdateringar dröjer
- Begränsar antalet användare med flera roller om möjligt
- Övervakar användaraktivitet extra noga
Regelbundna uppdateringar av alla tillägg är det bästa skyddet mot säkerhetshot och bör alltid prioriteras.