One User Avatar | User Profile Picture ikon

One User Avatar | User Profile Picture – säkerhet & sårbarheter

4.7/5
100 000+ installationer

Use any image from your WordPress Media Library as a custom user avatar or user profile picture. Add your own Default Avatar.

1
Kända sårbarheter
1
Kritiska / höga
2026-08-27
Senaste sårbarhet
100 000+
Aktiva installationer

Om One User Avatar | User Profile Picture

Om tillägget

One User Avatar | User Profile Picture är ett WordPress-tillägg som låter dig använda valfri bild från mediabilblioteket som profilbild för användare på sajten. Det ersätter WordPres standardlösning med Gravatar och ger även möjlighet att sätta en egen standardavatar. Tillägget används aktivt på över 100 000 WordPress-sajter.

Kända säkerhetsproblem

Tillägget har för närvarande 1 känd sårbarhet, klassad som hög allvarlighetsgrad. Den senaste registrerade sårbarheten är daterad 27 augusti 2026. En sårbarhet med hög allvarlighetsgrad innebär att den potentiellt kan utnyttjas för att påverka sajten på ett kännbart sätt – exempelvis genom obehörig åtkomst eller manipulation av data. Det är viktigt att ta sådana fynd på allvar, men det betyder inte automatiskt att din sajt är komprometterad.

Rekommendationer

  • Uppdatera tillägget omgående om du inte redan kör den senaste versionen, då uppdateringar ofta innehåller säkerhetspatchar.
  • Kontrollera din WordPress-installation regelbundet via instrumentpanelen för att se om uppdateringar väntar.
  • Överväg om tillägget aktivt används – om inte kan avaktivering och borttagning vara ett enkelt sätt att minska riskytan.
  • Begränsa användarrättigheter så att endast betrodda roller kan ladda upp profilbilder.

Slutsats

Regelbundna uppdateringar av både WordPress, teman och tillägg är det mest effektiva skyddet mot kända säkerhetshål. Håll alltid din miljö uppdaterad.

Använder du One User Avatar | User Profile Picture?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Hög CVE-2026-18983

One User Avatar | User Profile Picture <= 2.5.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via wpua-file Parameter

Påverkade versioner: < 2.5.5

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i One User Avatar | User Profile Picture åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om One User Avatar | User Profile Picture

One User Avatar | User Profile Picture har 1 känd sårbarhet, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
One User Avatar | User Profile Picture har över 100 000 aktiva installationer på WordPress.org och ett betyg på 4.7 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs