CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Ważna luka wtyczki ACF WordPress zagraża milionom stron!

Ważna luka wtyczki ACF WordPress zagraża milionom stron!

Redakcja
Ważna luka wtyczki ACF WordPress zagraża milionom stron!

Wtyczka ACF (Advanced Custom Fields) dla WordPressa, która jest powszechnie używana przez deweloperów, ma poważną lukę bezpieczeństwa. Szacuje się, że dotyczy ona ponad 2 milionów stron internetowych.

Luka ta polega na braku weryfikacji uprawnień, co pozwala zdalnemu, uwierzytelnionemu atakującemu na przeglądanie danych w bazie bez odpowiednich uprawnień. Tego rodzaju podatność może umożliwić atakującym dostęp do strony na poziomie, który z reguły zarezerwowany jest dla użytkowników z uprawnieniami administratora.

Wtyczka ACF jest narzędziem, które pozwala deweloperom na dodawanie niestandardowych pól do ekranu edycji oraz na personalizację sekcji dla użytkowników, postów czy mediów. Dzięki temu narzędziu, deweloperzy mogą w znacznym stopniu rozszerzać funkcjonalności motywów WordPress, co wyjaśnia, dlaczego jest tak wiele aktywnych instalacji.

Właściciele stron korzystających z tej wtyczki powinni jak najszybciej zaktualizować swoje instalacje, aby uniknąć potencjalnych ataków.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.