Open Access SSO ikon

Open Access SSO – säkerhet & sårbarheter

0.0/5
10+ installationer

Free, privacy-first SAML 2.0 and OpenID Connect single sign-on for WordPress. Role mapping, access control, multi-IdP. No premium tier, no tracking.

1
Kända sårbarheter
1
Kritiska / höga
2026-06-03
Senaste sårbarhet
10+
Aktiva installationer

Om Open Access SSO

Vad gör tillägget?

Open Access SSO är ett gratis WordPress-tillägg som möjliggör enkel inloggning (SSO) via protokollen SAML 2.0 och OpenID Connect. Det används för att låta användare logga in på WordPress med ett centralt identitetssystem, till exempel ett företags AD eller en extern identitetsleverantör. Tillägget stödjer rollmappning, åtkomstkontroll och flera identitetsleverantörer samtidigt, utan betalnivåer eller spårning.

Säkerhetsläget

Tillägget har i nuläget 1 känd sårbarhet, klassad som hög allvarlighetsgrad. Den senaste kända sårbarheten registrerades så sent som 2026-06-03, vilket innebär att den är mycket aktuell. Eftersom tillägget hanterar autentisering och åtkomstkontroll – centrala delar av webbplatsens säkerhet – är det extra viktigt att ta sårbarheter på allvar. En opatchad sårbarhet i ett SSO-tillägg kan i värsta fall ge obehöriga aktörer möjlighet att kringgå inloggningsskyddet.

Tillägget är installerat på endast ett tiotal webbplatser globalt, vilket begränsar det totala antalet exponerade sajter – men risken för just din webbplats påverkas inte av det.

Rekommendationer

  • Kontrollera omgående att tillägget är uppdaterat till senaste version.
  • Granska om uppdateringar som åtgärdar den senaste sårbarheten finns tillgängliga.
  • Överväg om tillägget aktivt underhålls av utvecklaren, givet dess begränsade spridning.
  • Följ upp med din webbansvarige eller ett WordPress-underhållsföretag om du är osäker.

Regelbundna uppdateringar av tillägg är det enskilt bästa skyddet mot kända säkerhetshål – och något Sitesupport hjälper dig att hålla koll på.

Använder du Open Access SSO?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Hög CVE-2026-10737

SP Project & Document Manager <= 4.71 - Missing Authorization to Unauthenticated Arbitrary File Information Disclosure via view_file() Function

Påverkade versioner: < 4.72

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Open Access SSO åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Open Access SSO

Open Access SSO har 1 känd sårbarhet, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Open Access SSO har över 10 aktiva installationer på WordPress.org och ett betyg på 0.0 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs