wpForo Forum ikon

wpForo Forum

4.7/5
20 000+ installationer

Number one WordPress forum plugin. Full-fledged forum solution with modern and responsive forum design. Community builder WordPress forum plugin.

3
Kända sårbarheter
2
Kritiska / höga
2026-02-28
Senaste sårbarhet
20 000+
Aktiva installationer

Om wpForo Forum

wpForo Forum är ett populärt WordPress-tillägg som används för att skapa kompletta forumlösningar på webbplatser. Med över 20 000 aktiva installationer hjälper det företag och communities att bygga moderna, responsiva diskussionsforum direkt i WordPress.

Säkerhetsläget

Tillägget har för närvarande 2 kända säkerhetshetsårbarheter klassificerade som "high severity". Detta innebär att sårbarheterna potentiellt kan utnyttjas för att komma åt känslig information, manipulera foruminnehåll eller i värsta fall få obehörig tillgång till webbplatsen.

Den senaste kända sårbarheten dateras till februari 2019, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar. Dock bör alla som använder wpForo Forum vara medvetna om riskerna, särskilt på webbplatser som hanterar känslig användardata eller har stora användarbaser.

Våra rekommendationer

  • Håll alltid tillägget uppdaterat till senaste versionen
  • Implementera stark användarautentisering och behörighetshantering
  • Överväg extra säkerhetsåtgärder som Web Application Firewall (WAF)
  • Gör regelbundna säkerhetskopior av både databas och filer
  • Övervåka forumaktivitet för ovanliga beteenden

Regelbundna uppdateringar är det mest effektiva skyddet mot kända säkerhetshot och bör prioriteras högt i ert WordPress-underhåll.

Använder du wpForo Forum?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2026-28557

CVE-2026-28557: wpForo Forum 2.4.14 contains a missing capability check vulnerability that allows authenticated users to trigger bulk wpForo usergroup reassignment via the wpforo_synch_roles AJAX handler. Attacker...

Påverkade versioner: < 2.4.16

wpForo Forum 2.4.14 contains a missing capability check vulnerability that allows authenticated users to trigger bulk wpForo usergroup reassignment via the wpforo_synch_roles AJAX handler. Attackers access the usergroups admin page, accessible to any...

Hög CVE-2026-1581

CVE-2026-1581: The wpForo Forum plugin for WordPress is vulnerable to time-based SQL Injection via the 'wpfob' parameter in all versions up to, and including, 2.4.14 due to insufficient escaping on the user suppl...

Påverkade versioner: unresolvable

The wpForo Forum plugin for WordPress is vulnerable to time-based SQL Injection via the 'wpfob' parameter in all versions up to, and including, 2.4.14 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on t...

Hög CVE-2026-0910

CVE-2026-0910: The wpForo Forum plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 2.4.13 via deserialization of untrusted input in the 'wpforo_display_array_data' fu...

Påverkade versioner: unresolvable

The wpForo Forum plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 2.4.13 via deserialization of untrusted input in the 'wpforo_display_array_data' function. This makes it possible for authenticated atta...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i wpForo Forum åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om wpForo Forum

wpForo Forum har 3 kända sårbarheter, varav 2 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
wpForo Forum har över 20 000 aktiva installationer på WordPress.org och ett betyg på 4.7 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs