Wykryto krytyczną lukę w popularnej wtyczce newsletterowej WordPress
Wykryto krytyczną lukę w popularnej wtyczce newsletterowej WordPress
Firma zajmująca się bezpieczeństwem internetowym, Sucuri, odkryła krytyczną lukę w wtyczce WordPress, która ma ponad 1,7 miliona pobrań. Ta luka umożliwia potencjalnym atakującym przejęcie pełnej kontroli nad blogami zainstalowanymi z tą wtyczką.
Luka została zidentyfikowana w wtyczce MailPoet Newsletters, wcześniej znanej jako wysija-newsletters. Należy ją traktować bardzo poważnie, ponieważ daje intruzowi możliwość działania na stronie ofiary w sposób nieograniczony. Może to prowadzić do przesyłania złośliwego oprogramowania,wykorzystania strony do phishingu,rozsyłania spamu,infekcji innych klientów na współdzielonym serwerze.
Na szczęście, luka została już załatana w najnowszej wersji MailPoet (wersja 2.6.7), która została wydana we wtorek. Użytkownicy są zachęcani do aktualizacji, aby zapewnić bezpieczeństwo swoich stron.
Na podstawie: Źródła







