Ważne ostrzeżenie: Wtyczka All In One SEO WordPress narażona na ataki!
Ważne ostrzeżenie: Wtyczka All In One SEO WordPress narażona na ataki!
Wtyczka All In One SEO dla WordPressa, z ponad trzema milionami aktywnych instalacji, została uznana za narażoną na dwa poważne ataki typu Cross-site scripting (XSS). Informacje te zostały opublikowane przez Amerykańską Krajową Bazę Danych Wrażliwości, która zwraca uwagę na ryzyko związane z tą popularną wtyczką.
Obydwie luki dotyczą wszystkich wersji AIOSEO, w tym wersji 4.2.9. Ataki XSS mogą prowadzić do wykradzenia cookies, sesji użytkowników, a w skrajnych przypadkach nawet do przejęcia kontroli nad stroną.
Najczęściej występujące formy ataków XSS to: Reflected Cross-Site ScriptingStored Cross-Site Scripting
Właściciele stron korzystających z tej wtyczki powinni niezwłocznie zaktualizować swoje oprogramowanie, aby zabezpieczyć się przed potencjalnymi zagrożeniami.
Na podstawie: Źródła








