Niebezpieczna luka w wtyczce Contact Form 7 dla WordPressa!
Niebezpieczna luka w wtyczce Contact Form 7 dla WordPressa!
Odkryto poważną lukę w popularnej wtyczce Contact Form 7, która jest zainstalowana na ponad 300,000 stron internetowych. Ta podatność umożliwia atakującym przesyłanie złośliwych plików oraz kopiowanie danych z serwera.
Wtyczka Redirection for Contact Form 7 od Themeisle pozwala na przekierowywanie użytkowników na wybrane strony po przesłaniu formularza. Możliwości te są jednak zagrożone przez lukę, która jest dostępna dla nieautoryzowanych atakujących. Oznacza to, że napastnik nie musi mieć konta na stronie, aby wykorzystać tę podatność.
Właściciele stron powinni niezwłocznie zaktualizować wtyczkę lub rozważyć jej usunięcie, aby zabezpieczyć swoje dane. Ignorowanie tej kwestii może prowadzić do poważnych konsekwencji dla bezpieczeństwa witryny.
Na podstawie: Źródła






