Team Members ikon

Team Members

4.2/5
20 000+ installationer

A responsive and clean way to display your team. Create members, add their positions, bios (and more...) and copy-paste the shortcode anywhere.

14
Kända sårbarheter
1
Kritiska / höga
2025-11-12
Senaste sårbarhet
20 000+
Aktiva installationer

Om Team Members

Om Team Members-tillägget

Team Members är ett populärt WordPress-tillägg som gör det enkelt att visa information om teammedlemmar på din webbplats. Med tillägget kan du skapa profiler med bilder, positioner och biografier, som sedan visas snyggt med hjälp av kortkoder. Med över 20 000 aktiva installationer används det av många svenska företag.

Säkerhetssituation

Tillägget har dock vissa säkerhetsutmaningar som är viktiga att känna till. Totalt har 13 sårbarheter identifierats, varav 12 klassificeras som medium-risk och 1 som hög risk. Den senaste kända sårbarheten upptäcktes så sent som november 2024, vilket visar att detta är en pågående problematik.

Sårbarheter med medium-risk kan vanligtvis utnyttjas för att komma åt känslig information eller göra begränsade ändringar på webbplatsen. Den högrisksårbarheten kan potentiellt ge angripare mer omfattande kontroll.

Våra rekommendationer

Om du använder Team Members-tillägget bör du:

  • Kontrollera att du har den senaste versionen installerad
  • Överväga alternativa tillägg med bättre säkerhetshistorik
  • Begränsa åtkomst till WordPress-administrationen
  • Säkerställ att du har aktuella säkerhetskopior

Regelbundna uppdateringar av alla tillägg och WordPress-kärnan är det bästa skyddet mot säkerhetshot och bör alltid prioriteras.

Använder du Team Members?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Hög CVE-2025-11560

CVE-2025-11560: The Team Members Showcase WordPress plugin before 3.5.0 does not sanitize and escape a parameter before outputting it back in the page, leading to reflected cross-site scripting, which could be use...

Påverkade versioner: all

The Team Members Showcase WordPress plugin before 3.5.0 does not sanitize and escape a parameter before outputting it back in the page, leading to reflected cross-site scripting, which could be used against high-privilege users such as admins.

Medel CVE-2025-8440

CVE-2025-8440: The Team Members plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the first and last name fields in all versions up to, and including, 5.3.5 due to insufficient input sanitizat...

Påverkade versioner: all

The Team Members plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the first and last name fields in all versions up to, and including, 5.3.5 due to insufficient input sanitization and output escaping. This makes it possible for a...

Medel CVE-2025-8440

Team Members <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

Påverkade versioner: <= 5.3.5

Medel CVE-2025-3521

CVE-2025-3521: The Team Members – Best WordPress Team Plugin with Team Slider, Team Showcase & Team Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Social Link icons in all version...

Påverkade versioner: all

The Team Members – Best WordPress Team Plugin with Team Slider, Team Showcase & Team Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Social Link icons in all versions up to, and including, 3.4.0 due to insufficient input...

Medel CVE-2024-13439

CVE-2024-13439: The Team – Team Members Showcase Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the response() function in all versions up to, and including...

Påverkade versioner: < 5.0.0

The Team – Team Members Showcase Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the response() function in all versions up to, and including, 4.4.9. This makes it possible for authenticated attac...

Medel CVE-2024-5686

CVE-2024-5686: The WPZOOM Addons for Elementor (Templates, Widgets) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘url’ attribute within the plugin's Team Members widget in all ver...

Påverkade versioner: < 1.1.39

The WPZOOM Addons for Elementor (Templates, Widgets) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘url’ attribute within the plugin's Team Members widget in all versions up to, and including, 1.1.38 due to insufficient in...

Medel CVE-2024-4003

CVE-2024-4003: The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the eael_team_members_ima...

Påverkade versioner: < 5.9.16

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the eael_team_members_image_rounded parameter in the Team Members widget in all...

Medel CVE-2024-2186

CVE-2024-2186: The Beaver Builder Addons by WPZOOM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Team Members widget in all versions up to, and including, 1.3.4 due to insufficient inp...

Påverkade versioner: < 1.3.5

The Beaver Builder Addons by WPZOOM plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Team Members widget in all versions up to, and including, 1.3.4 due to insufficient input sanitization and output escaping. This makes it po...

Medel CVE-2024-1461

CVE-2024-1461: The Elementor Addons by Livemesh plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘style’ attribute of the Team Members widget in all versions up to, and including, 8.3...

Påverkade versioner: < 8.3.5

The Elementor Addons by Livemesh plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘style’ attribute of the Team Members widget in all versions up to, and including, 8.3.4 due to insufficient input sanitization and output esca...

Medel CVE-2024-1331

CVE-2024-1331: The Team Members WordPress plugin before 5.3.2 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could all...

Påverkade versioner: < 5.3.2

The Team Members WordPress plugin before 5.3.2 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the author role and above to perform St...

Medel CVE-2024-1680

CVE-2024-1680: The Premium Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Image Settings URL of the Banner, Team Members, and Image Scroll widgets in all versions u...

Påverkade versioner: < 4.10.22

The Premium Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Image Settings URL of the Banner, Team Members, and Image Scroll widgets in all versions up to, and including, 4.10.21 due to insufficient inpu...

Medel CVE-2022-3936

CVE-2022-3936: The Team Members WordPress plugin before 5.2.1 does not sanitize and escapes some of its settings, which could allow high-privilege users such as editors to perform Stored Cross-Site Scripting atta...

Påverkade versioner: < 5.2.1

The Team Members WordPress plugin before 5.2.1 does not sanitize and escapes some of its settings, which could allow high-privilege users such as editors to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disal...

Medel CVE-2022-1568

CVE-2022-1568: The Team Members WordPress plugin before 5.1.1 does not escape some of its Team settings, which could allow high privilege users such as admin to perform Cross-Site Scripting attacks even when unfi...

Påverkade versioner: < 5.1.1

The Team Members WordPress plugin before 5.1.1 does not escape some of its Team settings, which could allow high privilege users such as admin to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed

Medel CVE-2021-24128

CVE-2021-24128: Unvalidated input and lack of output encoding in the Team Members WordPress plugin, versions before 5.0.4, lead to Cross-site scripting vulnerabilities allowing medium-privileged authenticated atta...

Påverkade versioner: < 5.0.4

Unvalidated input and lack of output encoding in the Team Members WordPress plugin, versions before 5.0.4, lead to Cross-site scripting vulnerabilities allowing medium-privileged authenticated attacker (contributor+) to inject arbitrary web script or...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Team Members åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Team Members

Team Members har 14 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Team Members har över 20 000 aktiva installationer på WordPress.org och ett betyg på 4.2 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs