Wykryto lukę w motywie Inspiro WordPress - ponad 70,000 stron narażonych!
Wykryto lukę w motywie Inspiro WordPress - ponad 70,000 stron narażonych!
Ważna informacja dla użytkowników WordPress! Niedawno opublikowano ostrzeżenie dotyczące motywu Inspiro, które dotyczy ponad 70,000 stron internetowych. Problem wynika z braku odpowiedniej walidacji bezpieczeństwa, co umożliwia atakującym przeprowadzenie ataku typu Cross-Site Request Forgery (CSRF).
Atak CSRF polega na tym, że nieautoryzowany użytkownik może wykorzystać uprawnienia administratora do wykonania złośliwej akcji, jeśli administrator przypadkowo kliknie złośliwy link. W związku z tym, lukę przypisano do kategorii zagrożeń z oceną 8.1 w skali CVSS.
Firma Wordfence, specjalizująca się w zabezpieczeniach WordPressa, wydała ostrzeżenie, które podkreśla, że atakujący mogą instalować wtyczki z repozytoriów, jeśli uda im się oszukać administratora, by wykonał niebezpieczną akcję.
Na podstawie: Źródła








