WP Armour – Honeypot Anti Spam är ett populärt WordPress-tillägg som skyddar webbplatser mot skräppost genom att använda honeypot-teknik. Tillägget fungerar genom att lägga till osynliga fält i formulär som bara robotar fyller i, vilket gör det möjligt att filtrera bort automatiserad spam från kommentarer, kontaktformulär och inloggningssidor. En stor fördel är att det inte kräver API-anrop eller användarinteraktion som captcha, vilket gör det både snabbt och användarvänligt.
Säkerhetsläge
Med över 300 000 aktiva installationer har tillägget tyvärr två kända sårbarheter – en med medium allvarlighetsgrad och en mer allvarlig high-nivå sårbarhet från september 2025. Detta innebär att tillägget potentiellt kan utnyttjas av angripare, särskilt den allvarligare sårbarheten som kan ge obehörig åtkomst till webbplatsen.
Våra rekommendationer
Om du använder WP Armour bör du omedelbart kontrollera att du har den senaste versionen installerad. Överväg att tillfälligt inaktivera tillägget om inga säkerhetsuppdateringar finns tillgängliga. Alternativt kan du byta till andra välbeprövade antispam-lösningar som Akismet eller andra honeypot-tillägg med bättre säkerhetshistorik.
Kom ihåg att regelbundna uppdateringar av alla tillägg är det bästa skyddet mot säkerhetshot.