Ważna luka w wtyczce Ultimate Member dla WordPressa!
Ważna luka w wtyczce Ultimate Member dla WordPressa!
Dzisiaj ogłoszono, że poważne luki bezpieczeństwa dotyczą wtyczki do budowy społeczności WordPress, znanej jako Ultimate Member, zostały naprawione. Ta podatność jest łatwa do wykorzystania i pozwala atakującemu uzyskać dostęp na poziomie administratora, co oznacza, że mogą zrobić cokolwiek z witryną.
Jak opisuje Wordfence, poważność tej luki jest bardzo wysoka, ponieważ umożliwia oryginalnie nieautoryzowanym użytkownikom łatwe podniesienie swoich uprawnień do poziomu administratora. Gdy atakujący zdobywa dostęp administracyjny do witryny WordPress, w praktyce przejmuje kontrolę nad całą stroną i może wykonać dowolną akcję, od wyłączenia witryny po dalsze infekowanie jej złośliwym oprogramowaniem.
Właściciele witryn korzystających z wtyczki Ultimate Member powinni jak najszybciej zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








