User Profile Picture ikon

User Profile Picture – säkerhet & sårbarheter

4.6/5
40 000+ installationer

Set a custom profile image (avatar) for a user using the standard WordPress media upload tool.

1
Kända sårbarheter
0
Kritiska / höga
2026-07-31
Senaste sårbarhet
40 000+
Aktiva installationer

Om User Profile Picture

Om tillägget

User Profile Picture är ett WordPress-tillägg som låter användare och administratörer sätta en anpassad profilbild via WordPressens inbyggda mediebibliotek – ett enkelt alternativ till de automatiskt genererade Gravatar-bilderna. Tillägget används av cirka 40 000 aktiva webbplatser.

Kända sårbarheter

Tillägget har totalt 1 känd sårbarhet, klassificerad som medium i allvarlighetsgrad. Den senaste registrerade sårbarheten har ett publiceringsdatum så sent som 2026-07-31, vilket innebär att det är viktigt att hålla tillägget uppdaterat framöver. En sårbarhet på medelnivå innebär en reell risk, men kräver vanligtvis specifika förutsättningar för att kunna utnyttjas – exempelvis att angriparen redan har tillgång till ett konto eller att webbplatsen är konfigurerad på ett visst sätt. Det handlar alltså inte om en kritisk sårbarhet som öppnar dörren för vem som helst.

Rekommendationer

  • Kontrollera att du alltid kör den senaste versionen av tillägget
  • Begränsa vilka användarroller som har behörighet att byta profilbild
  • Använd ett säkerhetsplugin som övervakar tilläggsändringar och misstänkt aktivitet

Håll tillägget uppdaterat

Det bästa skyddet mot kända sårbarheter är regelbundna uppdateringar. Se till att WordPress-kärnan, teman och tillägg alltid är uppdaterade – gärna med hjälp av ett strukturerat underhållsupplägg som det Sitesupport erbjuder.

Använder du User Profile Picture?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2026-61971

User Profile Picture <= 2.6.3 - Authenticated (Author+) Insecure Direct Object Reference

Påverkade versioner: < 2.6.4

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i User Profile Picture åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om User Profile Picture

User Profile Picture har 1 känd sårbarhet. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
User Profile Picture har över 40 000 aktiva installationer på WordPress.org och ett betyg på 4.6 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs