CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Nowa luka w Tutor LMS Pro: Powód do niepokoju dla użytkowników WordPressa

Nowa luka w Tutor LMS Pro: Powód do niepokoju dla użytkowników WordPressa

Redakcja
Nowa luka w Tutor LMS Pro: Powód do niepokoju dla użytkowników WordPressa

Właściciele stron opartych na WordPressie powinni być w stan alarmu z powodu nowo ujawnionej luki w popularnym wtyczce Tutor LMS Pro. Wykryta podatność, oceniana na 8.8 w skali 1-10, może pozwolić autoryzowanym napastnikom na wyciągnięcie wrażliwych danych z bazy danych WordPressa.

Problem dotyczy wszystkich wersji wtyczki Tutor LMS Pro do 3.7.0. Luka wynika z niewłaściwego przetwarzania danych dostarczonych przez użytkowników, co umożliwia atakującym wstrzykiwanie kodu SQL do zapytań bazy danych. W szczególności, zagrożenie występuje w funkcji get_submitted_assignments(), gdzie parametr order nie jest odpowiednio zabezpieczony.

Wordfence, firma zajmująca się bezpieczeństwem, wydała stosowną informację, w której ostrzega przed możliwymi skutkami tej podatności. Niezastosowanie się do aktualizacji wtyczki może prowadzić do poważnych konsekwencji dla bezpieczeństwa danych użytkowników.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.