Wykryto luki w popularnym wtyczce WordPress, która dotyka ponad milion stron
Wykryto luki w popularnym wtyczce WordPress, która dotyka ponad milion stron
Bezpieczeństwo w sieci stało się kluczowym zagadnieniem dla właścicieli stron internetowych. Ostatnie badania przeprowadzone przez specjalistów z Jetpack ujawniły, że wtyczka WP Fastest Cache, używana przez ponad milion witryn opartych na WordPressie, zawiera poważne luki bezpieczeństwa.
Badania wykazały kilka krytycznych problemów, w tym:
Authenticated SQL Injection - umożliwia zalogowanym użytkownikom dostęp do informacji na poziomie administratora. Stored XSS - atakujący może wykorzystać lukę przez Cross-Site Request Forgery.Wtyczka WP Fastest Cache jest popularna, ponieważ tworzy statyczną wersję HTML strony, co przyspiesza jej ładowanie. Niestety, te wady mogą prowadzić do przejęcia pełnych uprawnień administratora, co stawia w niebezpieczeństwie wiele witryn.
Właściciele stron powinni jak najszybciej zaktualizować swoje wtyczki oraz przeprowadzić audyt bezpieczeństwa, aby zabezpieczyć swoje zasoby przed potencjalnymi atakami.
Na podstawie: Źródła








