StaffList ikon

StaffList – säkerhet & sårbarheter

4.9/5
100+ installationer

A super simplified staff directory tool

1
Kända sårbarheter
0
Kritiska / höga
2025-11-27
Senaste sårbarhet
100+
Aktiva installationer

Om StaffList

Vad är StaffList?

StaffList är ett WordPress-tillägg som erbjuder en förenklad lösning för att skapa personalkataloger på webbplatser. Med detta verktyg kan företag enkelt visa information om sina medarbetare, vilket gör det användbart för mindre organisationer som behöver en grundläggande personalweb.

Säkerhetsstatus

Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, som upptäcktes så sent som den 27 november 2025. Med endast 100 aktiva installationer är StaffList ett relativt litet tillägg i WordPress-ekosystemet.

Praktisk bedömning

En sårbarhet med medelhög allvarlighetsgrad innebär att det finns säkerhetsrisker, men de är inte akut kritiska. Dessa typer av sårbarheter kan potentiellt utnyttjas av angripare, men kräver ofta specifika förhållanden eller användarinteraktion för att aktiveras.

Våra rekommendationer

  • Kontrollera omedelbart om tillägget är uppdaterat till senaste versionen
  • Överväg att tillfälligt inaktivera tillägget om ingen uppdatering finns tillgänglig
  • Utvärdera alternativa personalkatalogtillägg med bättre säkerhetshistorik
  • Implementera regelbundna säkerhetskopieringar av din webbplats

Regelbundna uppdateringar av alla tillägg och WordPress-kärnan är det mest effektiva skyddet mot säkerhetshot.

Använder du StaffList?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2025-12185

The StaffList plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.2.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attack...

Påverkade versioner: < 3.2.6

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i StaffList åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om StaffList

StaffList har 1 känd sårbarhet. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
StaffList har över 100 aktiva installationer på WordPress.org och ett betyg på 4.9 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs