Poważna luka w wtyczce Gutenberg WordPress!
Poważna luka w wtyczce Gutenberg WordPress!
Uwaga! Wtyczka Gutenberg, używana w WordPressie, ma poważną lukę bezpieczeństwa, jak poinformowała amerykańska Narodowa Baza Danych Wrażliwości. Chociaż odkrywca tej luki twierdzi, że WordPress nie uznał jej za zagrożenie, warto zwrócić na to szczególną uwagę.
Luka ta to Stored Cross-Site Scripting (XSS), co oznacza, że atakujący może wprowadzić złośliwy skrypt przez formularz, który normalnie by go nie dopuścił. Przykładem może być formularz do przesyłania obrazków, który nie blokuje złośliwych plików.
Jak podkreśla Open Web Application Security Project, organizacja zajmująca się poprawą bezpieczeństwa oprogramowania, taka luka może prowadzić do poważnych konsekwencji dla użytkowników i ich danych. Użytkownicy WordPressa powinni być czujni i śledzić aktualizacje dotyczące tego problemu.
Na podstawie: Źródła








