Vad gör Magic Login?
Magic Login är ett WordPress-tillägg som ersätter traditionella lösenord med "magic links" – unika inloggningslänkar som skickas via e-post. När användare vill logga in anger de bara sin e-postadress och får sedan en säker länk som ger direkt åtkomst till sajten. Detta förenklar inloggningsprocessen och eliminerar problemet med glömda eller svaga lösenord.
Säkerhetsstatus
Tillägget har för närvarande en känd sårbarhet med hög allvarlighetsgrad. Med 2 000 aktiva installationer är det ett relativt nischat verktyg, vilket kan innebära både fördelar och nackdelar ur säkerhetsperspektiv – färre användare kan betyda mindre uppmärksamhet från både utvecklare och angripare.
En sårbarhet med hög allvarlighetsgrad bör tas på allvar, särskilt när det gäller ett autentiseringstillägg som hanterar känsliga inloggningsfunktioner. Sårbarheter i denna typ av tillägg kan potentiellt ge obehöriga tillgång till webbplatser.
Våra rekommendationer
Vi råder till försiktighet med detta tillägg tills säkerhetsproblemet åtgärdats. Om du använder Magic Login, övervaka noggrant för uppdateringar och överväg alternativa autentiseringslösningar. Regelbundna uppdateringar av alla tillägg är det viktigaste skyddet mot säkerhetshot.