Poważna luka w WP Bakery – miliony stron w niebezpieczeństwie!
Poważna luka w WP Bakery – miliony stron w niebezpieczeństwie!
Badacze odkryli poważną lukę w WP Bakery, popularnym narzędziu do tworzenia stron w WordPressie, która dotyczy milionów witryn. Luka ta umożliwia atakującym wstrzykiwanie złośliwego kodu JavaScript do stron i postów, co może prowadzić do poważnych zagrożeń dla odwiedzających te strony.
Wspomniana podatność to Authenticated Stored Cross-Site Scripting (XSS), co oznacza, że atakujący może umieścić złośliwe skrypty na stronie, które następnie atakują przeglądarki użytkowników. Ataki XSS są jednymi z najczęstszych typów luk w zabezpieczeniach, co czyni je szczególnie niebezpiecznymi.
W przypadku Stored XSS atakujący umieszcza skrypt bezpośrednio na stronie, co zwiększa ryzyko dla każdego, kto odwiedza zainfekowaną witrynę. Właściciele stron korzystających z WP Bakery powinni niezwłocznie zaktualizować swoje oprogramowanie, aby zabezpieczyć się przed potencjalnymi atakami.
Na podstawie: Źródła








