Ważne aktualizacje bezpieczeństwa dla wtyczki Facebook for WordPress
Ważne aktualizacje bezpieczeństwa dla wtyczki Facebook for WordPress
Wtyczka Facebook for WordPress, zainstalowana na ponad 500,000 stron, otrzymała krytyczne poprawki bezpieczeństwa. Dwie luki, które zostały naprawione, mogą umożliwić złośliwym atakującym instalację tylnej furtki oraz tworzenie kont na poziomie administratora, co prowadzi do całkowitego przejęcia witryny.
Wtyczka ta jest używana przez reklamodawców do śledzenia podróży użytkowników oraz optymalizacji kampanii reklamowych. Jedna z luk została odkryta w grudniu 2020 roku, a druga wprowadzona w styczniu 2021 roku podczas aktualizacji kodu.
W szczególności, luka typu PHP Object Injection wykorzystuje problem z niewłaściwym oczyszczaniem przesyłanych plików, co pozwala na różnorodne ataki, takie jak wstrzykiwanie kodu. Użytkownicy wtyczki powinni jak najszybciej zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








