Poważne zagrożenie dla użytkowników All-In-One SEO Pack
Poważne zagrożenie dla użytkowników All-In-One SEO Pack
Jeśli używasz wtyczki All-In-One SEO Pack na WordPressie, Twoja strona internetowa może być zagrożona. W weekend Sucuri, znana firma zajmująca się bezpieczeństwem w sieci, ujawniła, że odkryli dwie poważne luki w tej wtyczce.
Wtyczka ta, jeśli nie jest aktualizowana, naraża Twoją stronę na ataki ze strony użytkowników, którzy nie mają uprawnień administratora. Hakerzy mogą dodawać lub modyfikować pewne parametry używane przez wtyczkę, a także podnosić swoje uprawnienia i wprowadzać złośliwy kod do panelu administracyjnego.
Sucuri ostrzega właścicieli stron, że ryzyko wzrasta, jeśli Twoja witryna zezwala na logowanie się subskrybentów, autorów i innych użytkowników bez uprawnień administratora. Jeśli Twoja strona umożliwia otwarte rejestracje, jesteś szczególnie narażony na ataki.
Na podstawie: Źródła








