Wielka luka w wtyczkach Catch Themes! Sprawdź, czy jesteś zagrożony!
Wielka luka w wtyczkach Catch Themes! Sprawdź, czy jesteś zagrożony!
Bezpieczeństwo wtyczek WordPressa stało się kluczowym tematem, zwłaszcza po ujawnieniu, że 17 wtyczek publikowanych przez Catch Themes ma poważne luki w zabezpieczeniach. Badania przeprowadzone przez WPScan oraz Wordfence wskazują na zagrożenia, które mogą umożliwić atakującym zmianę konfiguracji wtyczek.
Jednym z głównych problemów jest Cross Site Request Forgery (CSRF), który może być wykorzystany przez zalogowanych użytkowników, nawet tych o niskich uprawnieniach, takich jak subskrybenci. To oznacza, że zwykli użytkownicy mogą wprowadzać zmiany zarezerwowane dla administratorów.
Zagrożenia te są klasyfikowane jako wysokie, co powinno wzbudzić czujność właścicieli stron internetowych korzystających z wtyczek Catch Themes. Zaleca się natychmiastowe sprawdzenie, czy używasz tych wtyczek i ich aktualizację, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








