LoginPress | wp-login Custom Login Page Customizer ikon

LoginPress | wp-login Custom Login Page Customizer – säkerhet & sårbarheter

4.8/5
200 000+ installationer

LoginPress is a Custom Login Page Customizer plugin allows you to easily customize the layout of login, admin login, client login, register pages.

4
Kända sårbarheter
4
Kritiska / höga
2026-07-09
Senaste sårbarhet
200 000+
Aktiva installationer

Om LoginPress | wp-login Custom Login Page Customizer

Om tillägget

LoginPress är ett populärt WordPress-tillägg som låter dig anpassa utseendet på inloggningssidan – till exempel logotyp, bakgrund, färger och formulärdesign. Med över 200 000 aktiva installationer används det flitigt av både företag och utvecklare som vill ge sin sajt ett mer professionellt och varumärkesanpassat intryck.

Kända sårbarheter

Tillägget har totalt fyra dokumenterade säkerhetsproblem: tre klassificerade som high och ett som critical. Den senaste kända sårbarheten är daterad så sent som 2026-07-09, vilket visar att tillägget fortfarande är ett aktivt mål. Kritiska sårbarheter kan i värsta fall ge obehöriga aktörer möjlighet att ta kontroll över sajten, medan sårbarheter på hög nivå typiskt kan utnyttjas för att eskalera rättigheter eller injicera skadlig kod – men oftast kräver det att vissa förutsättningar är uppfyllda.

Vad du bör göra

  • Uppdatera omedelbart om du inte kör den senaste versionen av tillägget.
  • Kontrollera din WordPress-logg för misstänkt aktivitet, särskilt kring inloggningssidan.
  • Begränsa åtkomst till wp-login.php via IP-filtrering eller tvåfaktorsautentisering som ett extra skyddslager.
  • Utvärdera behovet – om tillägget inte används aktivt är avinstallation det säkraste alternativet.

Håll allt uppdaterat

Regelbundna uppdateringar av tillägg, teman och WordPress-kärnan är det mest effektiva skyddet mot kända sårbarheter. Ett strukturerat underhållsavtal säkerställer att inga kritiska uppdateringar missas.

Använder du LoginPress | wp-login Custom Login Page Customizer?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Hög CVE-2026-12597

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email via GitHub OAuth Callback

Påverkade versioner: < 6.2.4

Hög CVE-2026-12595

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email via Discord OAuth Callback

Påverkade versioner: < 6.2.4

Hög CVE-2026-12598

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email in Spotify OAuth Callback

Påverkade versioner: < 6.2.4

Kritisk CVE-2026-49058

LoginPress Pro <= 6.2.2 - Unauthenticated Privilege Escalation

Påverkade versioner: < 6.2.3

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i LoginPress | wp-login Custom Login Page Customizer åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om LoginPress | wp-login Custom Login Page Customizer

LoginPress | wp-login Custom Login Page Customizer har 4 kända sårbarheter, varav 4 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
LoginPress | wp-login Custom Login Page Customizer har över 200 000 aktiva installationer på WordPress.org och ett betyg på 4.8 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs