Poważna luka w wtyczce Gravity Forms zagraża bezpieczeństwu WordPressa
Poważna luka w wtyczce Gravity Forms zagraża bezpieczeństwu WordPressa
Firma zajmująca się bezpieczeństwem WordPressa, Patchstack, opublikowała ostrzeżenie o poważnej wadzie w wtyczce Gravity Forms, spowodowanej przez atak na łańcuch dostaw. Na szczęście, twórcy wtyczki zareagowali natychmiast i wydali aktualizację, aby naprawić problem.
Atak na łańcuch dostaw polegał na tym, że napastnicy wgrali zainfekowaną wersję wtyczki bezpośrednio do repozytorium wydawcy oraz pobrali inne pliki z domeny podobnej do oficjalnej. To doprowadziło do poważnego naruszenia bezpieczeństwa stron internetowych korzystających z tej wtyczki.
W przypadku Gravity Forms złośliwy kod został wstrzyknięty do pliku gravityforms/common.php przez atakujących, co spowodowało, że wtyczka, po zainstalowaniu, wysyłała żądania HTTP POST do nieznanych adresów. Użytkownicy powinni jak najszybciej zaktualizować swoje wtyczki, aby zminimalizować ryzyko.
Na podstawie: Źródła







