Wtyczka WordPressa z Krytyczną Luka Bezpieczeństwa!
Wtyczka WordPressa z Krytyczną Luka Bezpieczeństwa!
Wtyczka Crawlomatic do WordPressa, która automatycznie publikuje treści z innych stron, okazała się mieć poważną lukę bezpieczeństwa. Wykryta podatność pozwala na przesyłanie złośliwych plików na zaatakowane witryny, a jej ocena wynosi 9.8 w skali 1-10.
Wtyczka, dostępna w sklepie Envato CodeCanyon za 59 dolarów, umożliwia użytkownikom skanowanie forów, statystyk pogodowych oraz artykułów z kanałów RSS. Następnie automatycznie publikuje te treści na stronie użytkownika.
Na stronie produktu znajduje się baner informujący, że autor wtyczki spełnia standardy jakości WordPressa oraz prezentujący odpowiednią odznakę. Użytkownicy powinni natychmiast zaktualizować swoje wtyczki lub rozważyć ich usunięcie, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








