Ważna aktualizacja dla użytkowników AMP for WP: Naprawa krytycznej luki bezpieczeństwa
Ważna aktualizacja dla użytkowników AMP for WP: Naprawa krytycznej luki bezpieczeństwa
Plugin AMP for WP dla WordPressa, który ma ponad 100 000 pobrań, wprowadził poprawkę dla krytycznej luki w zabezpieczeniach. W zeszłym miesiącu został on usunięty z oficjalnej sekcji wtyczek WordPress.org, ale od zeszłego tygodnia znowu jest dostępny.
Powodem usunięcia była luka bezpieczeństwa, która mogła być wykorzystana przez użytkowników niebędących administratorami. Tego typu flaw oznacza, że osoby nieuprawnione mogły manipulować ustawieniami wtyczki, umieszczając reklamy, dodając niestandardowy HTML w nagłówku lub stopce, czy też wprowadzając złośliwe skrypty JavaScript.
Warto podkreślić, że nie dotyczy to oficjalnej wtyczki wspieranej przez Google, ale plugin ten ma znaczną liczbę użytkowników. Dlatego, jeśli jesteś jednym z użytkowników WordPressa zainstalowanych tej wtyczki, zaleca się pobranie poprawki.
Na podstawie: Źródła








