UsersWP <= 1.2.58 - Authenticated (Subscriber+) Server-Side Request Forgery via 'uwp_crop' Parameter
Påverkade versioner: < 1.2.59
Light weight Front-end login form, User Registration, User Profile and Members Directory plugin.
UsersWP är ett populärt WordPress-tillägg som gör det möjligt att hantera användarregistrering, inloggning och profiler direkt på webbplatsens framsida. Med över 20 000 aktiva installationer används det främst för att skapa medlemskataloger och förbättra användarupplevelsen utan att besökare behöver gå till WordPress adminpanel.
Tillägget har för närvarande 4 kända säkerhetssårbarheter, samtliga klassificerade som "medium" allvarlighetsgrad. Detta innebär att sårbarheterna inte är kritiska, men kan potentiellt utnyttjas av angripare under specifika omständigheter. Den senaste sårbarheten upptäcktes 2026-04-10, vilket visar att tillägget fortfarande är under aktiv säkerhetsgranskning.
Medium-sårbarheter innebär vanligtvis risker som obehörig åtkomst till användardata, möjlighet att kringgå vissa säkerhetskontroller eller potentiella XSS-attacker. För de flesta webbplatser är dessa risker hanterbara, särskilt om grundläggande säkerhetsrutiner följs.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och bör alltid prioriteras.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.2.59
Påverkade versioner: < 1.2.59
Påverkade versioner: < 1.2.61
Påverkade versioner: < 1.2.54
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs