Jakie zagrożenie niesie luka w wtyczce do rejestracji użytkowników WordPress?
Jakie zagrożenie niesie luka w wtyczce do rejestracji użytkowników WordPress?
W świecie WordPressa pojawiło się poważne zagrożenie związane z wtyczką User Registration & Membership, która jest zainstalowana na ponad 60,000 stron. Ostatnie doniesienia wskazują na lukę ocenianą na 9.8/10, co czyni ją krytyczną.
Problem polega na tym, że nieautoryzowani atakujący mogą uzyskać dostęp do poziomu administratora, co stwarza poważne ryzyko dla bezpieczeństwa stron korzystających z tej wtyczki. Luka dotyczy wszystkich wersji do i włącznie z 5.1.2.
Wtyczka User Registration & Membership pozwala właścicielom stron na:
- tworzenie niestandardowych formularzy rejestracyjnych
- przydzielanie ról użytkowników
- ograniczanie dostępu do treści
- przyjmowanie płatności za dostęp
Właściciele stron powinni jak najszybciej zaktualizować wtyczkę lub wprowadzić odpowiednie zabezpieczenia, aby uniknąć konsekwencji wynikających z tej luki.
Na podstawie: Źródła







