Wordfence Security – Firewall, Malware Scan, and Login Security ikon

Wordfence Security – Firewall, Malware Scan, and Login Security

4.7/5
5 000 000+ installationer

Firewall, Malware Scanner, Two Factor Auth, and Comprehensive Security Features, powered by our 24-hour team. Make security a priority with Wordfence.

4
Kända sårbarheter
0
Kritiska / höga
2022-09-23
Senaste sårbarhet
5 000 000+
Aktiva installationer

Om Wordfence Security – Firewall, Malware Scan, and Login Security

Om Wordfence Security

Wordfence Security är ett av de mest populära säkerhetstilläggen för WordPress med över 5 miljoner aktiva installationer. Tillägget erbjuder omfattande säkerhetsfunktioner inklusive brandvägg, skadlig kod-skanning, tvåfaktorsautentisering och realtidsövervakning av webbplatsen.

Säkerhetsstatus

Tillägget har 4 kända sårbarheter, alla klassificerade som medium-nivå. Den senaste sårbarheten upptäcktes i september 2022. Att sårbarheterna är på medium-nivå innebär att de inte utgör akut fara för välskötta webbplatser, men bör ändå tas på allvar.

Rekommendationer

Trots de identifierade sårbarheterna är Wordfence fortfarande ett värdefullt säkerhetsverktyg när det används korrekt. Tilläggets fördelar väger ofta upp riskerna, särskilt för webbplatser som behöver robust säkerhet.

Vi rekommenderar att:

  • Håll tillägget uppdaterat till senaste versionen
  • Konfigurera brandväggen enligt bästa praxis
  • Aktivera tvåfaktorsautentisering för administratörer
  • Övervaka säkerhetsloggar regelbundet

Regelbundna uppdateringar av WordPress, teman och tillägg är det bästa skyddet mot säkerhetshot. Ett välunderhållet system med uppdaterat Wordfence ger starkt skydd för de flesta webbplatser.

Använder du Wordfence Security – Firewall, Malware Scan, and Login Security?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2022-3144

CVE-2022-3144: The Wordfence Security – Firewall & Malware Scan plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 7.6.0 via a setting on the options page due to i...

Påverkade versioner: <= 7.6.0

The Wordfence Security – Firewall & Malware Scan plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 7.6.0 via a setting on the options page due to insufficient escaping on the stored value. This makes it...

Medel CVE-2019-9669

CVE-2019-9669: The Wordfence plugin 7.2.3 for WordPress allows XSS via a unique attack vector. NOTE: It has been asserted that this is not a valid vulnerability in the context of the Wordfence WordPress plugin as...

Påverkade versioner: all

The Wordfence plugin 7.2.3 for WordPress allows XSS via a unique attack vector. NOTE: It has been asserted that this is not a valid vulnerability in the context of the Wordfence WordPress plugin as the firewall rules are not maintained as part of the...

Medel CVE-2014-4932

CVE-2014-4932: Cross-site scripting (XSS) vulnerability in the Wordfence Security plugin before 5.1.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via the val parameter to whois.php.

Påverkade versioner: < 5.1.5

Cross-site scripting (XSS) vulnerability in the Wordfence Security plugin before 5.1.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via the val parameter to whois.php.

Medel CVE-2014-4664

CVE-2014-4664: Cross-site scripting (XSS) vulnerability in the Wordfence Security plugin before 5.1.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the whoisval parameter on the...

Påverkade versioner: all

Cross-site scripting (XSS) vulnerability in the Wordfence Security plugin before 5.1.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the whoisval parameter on the WordfenceWhois page to wp-admin/admin.php.

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Wordfence Security – Firewall, Malware Scan, and Login Security åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Wordfence Security – Firewall, Malware Scan, and Login Security

Wordfence Security – Firewall, Malware Scan, and Login Security har 4 kända sårbarheter. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Wordfence Security – Firewall, Malware Scan, and Login Security har över 5 000 000 aktiva installationer på WordPress.org och ett betyg på 4.7 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs