"JAY Login & Register" är ett WordPress-tillägg som erbjuder en komplett lösning för användarinloggning och registrering. Tillägget stödjer flera inloggningsmetoder inklusive SMS-OTP, e-post, Google-inloggning och integrerar med WooCommerce för e-handelswebbplatser.
Säkerhetsläget
Tillägget har två kända sårbarheter med hög allvarlighetsgrad – en klassificerad som "critical" och en som "high". Den senaste sårbarheten upptäcktes så sent som februari 2026, vilket visar att säkerhetsproblem fortfarande förekommer.
Praktiska konsekvenser
Med endast 60 aktiva installationer är tillägget relativt ovanligt, vilket kan betyda begränsad utvecklingsresurs för säkerhetsuppdateringar. De allvarliga sårbarheterna kan potentiellt ge obehöriga tillgång till användarkonton eller administratörsrättigheter, särskilt problematiskt för ett tillägg som hanterar inloggningsfunktioner.
Våra rekommendationer
- Kontrollera omedelbart att ni kör den senaste versionen av tillägget
- Överväg att byta till ett mer etablerat inloggnings-tillägg med större användarbas
- Implementera extra säkerhetsåtgärder som tvåfaktorsautentisering
- Begränsa administratörstillgång där det är möjligt
Regelbundna uppdateringar av alla WordPress-tillägg är det bästa skyddet mot säkerhetshot. Vi på Sitesupport hjälper gärna till med säker WordPress-underhåll.