Nowa luka w WPBakery: Umożliwia atakującym wstrzykiwanie złośliwego kodu
Nowa luka w WPBakery: Umożliwia atakującym wstrzykiwanie złośliwego kodu
W ostatnich dniach, w świecie marketingu internetowego, pojawiła się alarmująca informacja o lukach bezpieczeństwa w popularnym wtyczce WPBakery. Ta powszechnie stosowana wtyczka, dołączana do setek motywów WordPress, ma poważną wadę, która może zostać wykorzystana przez atakujących.
Wtyczka WPBakery, znana z funkcji przeciągnij i upuść, umożliwia użytkownikom łatwe tworzenie niestandardowych układów stron. Niestety, niedawno odkryto, że w module Custom JS brakuje odpowiedniej sanityzacji wejścia oraz wyjścia. To oznacza, że uwierzytelnieni atakujący mogą wstrzykiwać złośliwe skrypty, które uruchamiają się, gdy odwiedzający wejdą na zainfekowaną stronę.
Eksperci zalecają natychmiastowe aktualizacje oraz przegląd używanych motywów, aby zabezpieczyć swoje strony przed potencjalnymi atakami. Warto pamiętać, że bezpieczeństwo strony internetowej to kluczowy element strategii marketingowej.
Na podstawie: Źródła







