User Registration & Membership <= 5.1.4 - Unauthenticated Open Redirect via 'redirect_to_on_logout' Parameter
Påverkade versioner: < 5.1.5
Build membership sites with tiered plans, content restriction, drag-&-drop custom registration & login form builder, and built-in payment system.
"User Registration & Membership" är ett populärt WordPress-tillägg som används av över 60 000 webbplatser för att skapa medlemssidor med betalplaner, innehållsbegränsningar och anpassade registreringsformulär. Tillägget erbjuder en omfattande lösning för företag som vill monetarisera sitt innehåll genom medlemskap.
Tillägget har totalt 7 kända sårbarheter i sin historik, med varierande allvarlighetsgrad: 1 kritisk, 1 hög och 5 medelhöga. Den senaste sårbarheten upptäcktes 2026-03-02, vilket visar att säkerhetsproblem fortfarande kan uppstå.
Den kritiska sårbarheten är särskilt oroande eftersom den potentiellt kan ge obehöriga fullständig kontroll över webbplatsen. De medel- och höggradiga sårbarheterna kan möjliggöra dataläckage eller obehörig åtkomst till medlemsinformation.
Om du använder detta tillägg, kontrollera omedelbart att du har den senaste versionen installerad. Överväg att aktivera automatiska uppdateringar för kritiska säkerhetspatchar. Säkerhetskopiera din webbplats regelbundet och överväg tvåfaktorsautentisering för administratörskonton.
För webbplatser som hanterar känslig medlemsdata eller betalningsinformation rekommenderar vi extra försiktighet och eventuellt professionell säkerhetsgranskning.
Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.1.5
Påverkade versioner: < 5.1.3
Påverkade versioner: < 5.1.5
Påverkade versioner: < 5.1.3
Påverkade versioner: < 5.1.3
Påverkade versioner: < 5.1.3
Påverkade versioner: < 4.4.7
Påverkade versioner: < 4.4.9
Påverkade versioner: < 5.0
Påverkade versioner: < 4.4.6
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs