Ważne ostrzeżenie: Luka w zabezpieczeniach dwóch popularnych wtyczek WordPress
Ważne ostrzeżenie: Luka w zabezpieczeniach dwóch popularnych wtyczek WordPress
Ostatnie doniesienia wskazują na poważne luki w zabezpieczeniach dwóch najpopularniejszych wtyczek do formularzy kontaktowych w WordPressie, które mogą dotyczyć ponad 1,1 miliona instalacji. Użytkownicy są zalecani do aktualizacji swoich wtyczek do najnowszych wersji, aby uniknąć potencjalnych zagrożeń.
Wtyczki, które są dotknięte tym problemem, to Ninja Forms (ponad 800,000 instalacji) oraz Contact Form Plugin od Fluent Forms (300,000 instalacji). Luka w Ninja Forms wynika z niewłaściwego zabezpieczenia URL, co może prowadzić do ataku reflected cross-site scripting (XSS). Z kolei wtyczka Fluent Forms ma problem z niewystarczającą kontrolą uprawnień.
W związku z tym, użytkownicy powinni niezwłocznie dokonać aktualizacji, aby zminimalizować ryzyko wykorzystania tych luk przez cyberprzestępców.
Na podstawie: Źródła








