Ważne ostrzeżenie o lukach w wtyczkach WooCommerce i Dokan Pro
Ważne ostrzeżenie o lukach w wtyczkach WooCommerce i Dokan Pro
WooCommerce wydał ostrzeżenie dotyczące luki XSS, co zbiegło się w czasie z informacjami od Wordfence o krytycznej luce w wtyczce Dokan Pro. Ta ostatnia pozwala na atak SQL Injection, co może umożliwić nieautoryzowanym napastnikom dostęp do wrażliwych danych z bazy danych strony.
Warto zaznaczyć, że darmowa wersja wtyczki, Dokan Lite, nie jest dotknięta tym problemem. Dokan Pro pozwala transformować sklep WooCommerce w wielowalutowy rynek, przypominający platformy takie jak Amazon czy Etsy, i ma ponad 50,000 instalacji.
Wersje wtyczki aż do 3.10.3 są narażone na ataki, dlatego Wordfence zaleca aktualizację do wersji 3.11.0, która jest w pełni zabezpieczona. Nie czekaj, aby zabezpieczyć swoją stronę przed potencjalnymi zagrożeniami!
Na podstawie: Źródła








