Wykryto lukę w wtyczce LiteSpeed WordPress - 4 miliony stron w niebezpieczeństwie!
Wykryto lukę w wtyczce LiteSpeed WordPress - 4 miliony stron w niebezpieczeństwie!
Wtyczka LiteSpeed dla WordPressa, znana z funkcji przyspieszających działanie stron, stała się celem ataku. Odkryta luka mogła kompromitować ponad 4 miliony stron internetowych, umożliwiając hakerom przesyłanie złośliwych skryptów.
Problem został zgłoszony do LiteSpeed dwa miesiące temu, a łatka została opublikowana w październiku. Wtyczka ta jest najpopularniejszym narzędziem do cache'owania w WordPressie, co czyni ją atrakcyjnym celem dla cyberprzestępców.
Wykryta luka to typ Cross-Site Scripting (XSS), który wykorzystuje brak odpowiednich procesów bezpieczeństwa, takich jak sanityzacja danych. To technika, która filtruje, jakie pliki mogą być przesyłane przez formularze kontaktowe.
W przypadku LiteSpeed, niedoskonała implementacja funkcjonalności shortcode umożliwiła hakerom przesyłanie złośliwego kodu, co stawia w niebezpieczeństwie miliony użytkowników tego popularnego pluginu.
Na podstawie: Źródła








