Theme My Login <= 7.1.12 - Missing Authorization
Påverkade versioner: <= 7.1.12
The ultimate login branding solution! Theme My Login offers matchless customization of your WordPress user experience!
Theme My Login är ett populärt WordPress-tillägg som gör det möjligt att anpassa inloggningssidor och användarupplevelsen på din webbplats. Med över 60 000 aktiva installationer hjälper det företag att skapa mer professionella och varumärkesanpassade inloggningsupplevelser.
Tillägget har två kända särbarheter – en kritisk och en med medelhög allvarlighetsgrad. Den senaste sårbarheten upptäcktes så sent som i augusti 2024, vilket visar att säkerhetshot mot populära tillägg är en pågående utmaning.
Den kritiska sårbarheten är särskilt oroväckande eftersom den potentiellt kan ge obehöriga personer tillgång till din webbplats eller känslig information. Sårbarheter av medelhög grad kan också utgöra risker, särskilt om de kombineras med andra säkerhetsproblem.
Om du använder Theme My Login, kontrollera omedelbart att du har den senaste versionen installerad. Överväg också att:
Kom ihåg att regelbundna uppdateringar av alla tillägg och WordPress-kärnan är det bästa skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 7.1.12
Påverkade versioner: all
The Theme My Login plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 7.1.7. This is due to missing or incorrect nonce validation on the tml_admin_save_ms_settings() function. This makes it possible...
Påverkade versioner: < 1.2
The Theme My Login 2FA WordPress plugin before 1.2 does not rate limit 2FA validation attempts, which may allow an attacker to brute-force all possibilities, which shouldn't be too long, as the 2FA codes are 6 digits.
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Theme My Login åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs